Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32102

Опубликовано: 11 мар. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

OliveTin gives access to predefined shell commands from a web interface. In 3000.10.2 and earlier, OliveTin’s live EventStream broadcasts execution events and action output to authenticated dashboard subscribers without enforcing per-action authorization. A low-privileged authenticated user can receive output from actions they are not allowed to view, resulting in broken access control and sensitive information disclosure.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:olivetin:olivetin:*:*:*:*:*:*:*:*
Версия до 3000.10.2 (включая)

EPSS

Процентиль: 4%
0.00018
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

github
14 дней назад

OliveTin Vulnerable to Unauthorized Action Output Disclosure via EventStream

EPSS

Процентиль: 4%
0.00018
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284