Fleet 是一个基于 osquery 构建的开源设备管理平台。在截至 4.84.1 版本中,标签主机列表接口(GET /api/v1/fleet/labels/{id}/hosts)允许拥有最低权限“观察者(Observer)”角色的已认证用户,通过一种“排序顺序预言机(sort-order oracle)”提取主机注册密钥。 该接口接受用户提供的 参数,且未将其与列名白名单进行校验。因此,拥有全局(Global)或团队(Team)观察者权限的攻击者可以将排序列设置为敏感字段(如 ),并结合基于游标(cursor
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54245 | 7.6 HIGH | Fleet: SQL injection in Okta conditional access endpoint allows host-controlled compromise |
| CVE-2026-48786 | 6.5 MEDIUM | Fleet: Observer-class users can view team enroll secrets and credential-bearing configurat |
| CVE-2026-46371 | 6.5 MEDIUM | Fleet: Observer-level enrollment secret extraction via ORDER BY oracle on Apple MDM comman |
| CVE-2026-41262 | 4.3 MEDIUM | Fleet: Cross-Team Policy Data Exposure via Global Policy Read Endpoint |
No comments yet