CVE-2026-103265
Beschrijving NL
Wagenparkversies vóór 4.89.0 filteren de MDM-opdrachtresultaten niet goed op teamautorisatie in het eindpunt voor opdrachten/resultaten. Gebruikers met een teamscope kunnen de resultaten van MDM-opdrachten voor hosts in andere teams lezen wanneer een gedeelde opdracht-UUID zich richt op hosts in meerdere teams, waardoor de UUID's van hosts, de payloads van opdrachten en de reacties van apparaten worden weergegeven.
Origineel (Engels) tonen
Fleet versions before 4.89.0 fail to properly filter MDM command results by team authorization in the commands/results endpoint. Team-scoped users can read MDM command results for hosts on other teams when a shared command UUID targets hosts across multiple teams, exposing host UUIDs, command payloads, and device responses.