Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-103265

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-863

Beschrijving NL

Wagenparkversies vóór 4.89.0 filteren de MDM-opdrachtresultaten niet goed op teamautorisatie in het eindpunt voor opdrachten/resultaten. Gebruikers met een teamscope kunnen de resultaten van MDM-opdrachten voor hosts in andere teams lezen wanneer een gedeelde opdracht-UUID zich richt op hosts in meerdere teams, waardoor de UUID's van hosts, de payloads van opdrachten en de reacties van apparaten worden weergegeven.

Origineel (Engels) tonen

Fleet versions before 4.89.0 fail to properly filter MDM command results by team authorization in the commands/results endpoint. Team-scoped users can read MDM command results for hosts on other teams when a shared command UUID targets hosts across multiple teams, exposing host UUIDs, command payloads, and device responses.

References