PT-2026-65605 · Cosmos · Cosmos
CVE-2026-49447
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cosmos versões anteriores a 0.22.19
Description
O Cosmos divulga metadados de dispositivos Constellation para qualquer solicitante que forneça um cabeçalho
Authorization não vazio. O sistema falha ao validar o token fornecido no cabeçalho, removendo a string Bearer mas ignorando o valor resultante durante as consultas ao banco de dados e verificações de permissão. Isso permite que um invasor não autenticado enumere informações sensíveis, incluindo nomes de dispositivos, apelidos de usuários, endereços IP internos e de VPN, funções de nó, nomes de host públicos e portas. Este problema afeta implantações onde o recurso de VPN Constellation está habilitado e contém dispositivos visíveis.API Endpoints:
GET /cosmos/api/constellation/public-devices
Vulnerable Parameters or Variables: AuthorizationRecommendations
Atualize para a versão 0.22.19.
Como mitigação temporária, restrinja o acesso ao endpoint
GET /cosmos/api/constellation/public-devices ou desative o recurso de VPN Constellation caso não seja necessário.Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cosmos