PT-2026-65605 · Cosmos · Cosmos

CVE-2026-49447

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cosmos versões anteriores a 0.22.19
Description O Cosmos divulga metadados de dispositivos Constellation para qualquer solicitante que forneça um cabeçalho Authorization não vazio. O sistema falha ao validar o token fornecido no cabeçalho, removendo a string Bearer mas ignorando o valor resultante durante as consultas ao banco de dados e verificações de permissão. Isso permite que um invasor não autenticado enumere informações sensíveis, incluindo nomes de dispositivos, apelidos de usuários, endereços IP internos e de VPN, funções de nó, nomes de host públicos e portas. Este problema afeta implantações onde o recurso de VPN Constellation está habilitado e contém dispositivos visíveis.
API Endpoints: GET /cosmos/api/constellation/public-devices Vulnerable Parameters or Variables: Authorization
Recommendations Atualize para a versão 0.22.19. Como mitigação temporária, restrinja o acesso ao endpoint GET /cosmos/api/constellation/public-devices ou desative o recurso de VPN Constellation caso não seja necessário.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49447
GHSA-5FQM-CC34-FCF5

Produtos afetados

Cosmos