CVE-2025-59036 (CNNVD-202509-1131)
中文标题:
OpsMill Infrahub 安全漏洞
英文标题:
Infrahub allows authentication with deleted and expired API tokens
漏洞描述
中文描述:
OpsMill Infrahub是法国OpsMill公司的一个基础设施资源管理平台。 OpsMill Infrahub 1.3.9之前版本和1.4.5之前版本存在安全漏洞,该漏洞源于认证逻辑错误,可能导致已删除或过期的API令牌仍有效。
英文描述:
Infrahub offers a central hub to manage data, templates, and playbooks. Prior to versiond 1.3.9 and 1.4.5, a bug in the authentication logic will cause API tokens that were deleted and/or expired to be considered valid. This means that any API token that is associated with an active user account can authenticate successfully. This issue is fixed in versions 1.3.9 and 1.4.5. As a workaround, users can delete or deactivate the account associated with a deleted API token to prevent that token from authenticating.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| opsmill | infrahub | < 1.3.9 | - | - |
cpe:2.3:a:opsmill:infrahub:<_1.3.9:*:*:*:*:*:*:*
|
| opsmill | infrahub | >= 1.4.0, < 1.4.5 | - | - |
cpe:2.3:a:opsmill:infrahub:>=_1.4.0,_<_1.4.5:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
3.1 (cna)
MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-59036 |
2025-11-11 15:23:31 | 2025-11-11 07:40:46 |
| NVD | nvd_CVE-2025-59036 |
2025-11-11 15:01:02 | 2025-11-11 07:48:33 |
| CNNVD | cnnvd_CNNVD-202509-1131 |
2025-11-11 15:12:56 | 2025-11-11 08:00:09 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202509-1131
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']