CVE-2026-5136
HIGHCVSS v3.1: 8.8
出典データ取得時点:
概要
- 深刻度
- HIGH
- CVSS
- 8.8 v3.1 · NVD
- EPSS
- このCVEはFIRST.orgからEPSSが提供されていません
- CISA KEV
- 非該当
- 攻撃条件(CVSSベクター)
- ネットワーク操作不要 · 出典: NVD ベクター
- 公開日
- 2026-07-01 · 更新日: 2026-07-02
- 参照情報
- 参照情報へ移動 (6)
CVSS / EPSS / KEV
出典 — CVSS: NVD · EPSS: FIRST.org · KEV: CISA. データと出典
説明
A flaw was found in Foreman. The Usergroup model in Foreman does not properly validate role assignments against the calling user's permissions. This allows an authenticated user with usergroup management permissions to attach arbitrary roles, including administrative roles, to a user group and then add themselves as a member. Successful exploitation of this vulnerability leads to full privilege escalation, granting the attacker administrator-level access.
参照情報
NVDが列挙した参照URLを、リンクのホスト・パターンに対する機械的な一致でグループ化したもの。ラベルはリンクの種別のみを示します。
- ディストリ https://access.redhat.com/errata/RHSA-2026:34365
- ディストリ https://access.redhat.com/errata/RHSA-2026:34366
- ディストリ https://access.redhat.com/errata/RHSA-2026:34367
- ディストリ https://access.redhat.com/errata/RHSA-2026:34368
- ディストリ https://access.redhat.com/security/cve/CVE-2026-5136
- ディストリ https://bugzilla.redhat.com/show_bug.cgi?id=2452970