CVE-2026-71458
Beschrijving NL
URLModificatieMiddleware lost named-URL opzoekingen op
tegen ongefilterde Model.objecten voor RBAC. De 403→404
shim herschrijft alleen 403 reacties, waardoor de pk=0 miss
pad met een andere 404-detailreeks. Differentieel
"Niet gevonden." vs "Geen overeenkomsten..." onthult of
een benoemde bron (organisatie, inloggegevens, inventaris, host) bestaat
waar dan ook op het platform. Maakt interne cross-tenant mogelijk
hostnaam opsomming.
Origineel (Engels) tonen
URLModificationMiddleware resolves named-URL lookups
against unfiltered Model.objects before RBAC. The 403→404
shim only rewrites 403 responses, leaving the pk=0 miss
path with a different 404 detail string. Differential
"Not found." vs "No matches..." reveals whether
a named resource (org, credential, inventory, host) exists
anywhere on the platform. Enables cross-tenant internal
hostname enumeration.