CVE-2026-75627

🟠 Łataj w tym tygodniu

Błąd walidacji URI w Bastillion pozwala atakującym na ominięcie uwierzytelnienia i uzyskanie dostępu do funkcji administracyjnych.

CVSS
9.8
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

Bastillion fails to properly validate request URI paths in its controller dispatcher, allowing unauthenticated attackers to bypass authentication filters by prefixing requests with arbitrary path segments. Attackers can access administrative controllers to read user listings, create manager accounts, and register managed systems, gaining control over SSH access to the managed fleet.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-08-18 11:16:52 UTC
Ostatnia modyfikacja (NVD)2026-09-17 18:17:08 UTC
Referencje