Fleet 是一个基于 osquery 构建的开源设备管理平台。在 4.84.1 及之前版本中,Apple MDM 命令列表端点(GET /api/v1/fleet/mdm/apple/commands)允许拥有最低权限的 Observer 角色的已认证用户,通过“排序顺序预言机”(sort-order oracle)从关联的数据库表中提取敏感值,包括主机注册密钥(host enrollment secrets)和 Apple 推送通知服务(APNs)令牌。 该端点接受用户提供的 参数,但该参数未根据列白名单进行校
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54245 | 7.6 HIGH | Fleet: SQL injection in Okta conditional access endpoint allows host-controlled compromise |
| CVE-2026-48786 | 6.5 MEDIUM | Fleet: Observer-class users can view team enroll secrets and credential-bearing configurat |
| CVE-2026-46370 | 6.5 MEDIUM | Fleet has observer-level enrollment secret extraction via ORDER BY oracle on labels host-l |
| CVE-2026-41262 | 4.3 MEDIUM | Fleet: Cross-Team Policy Data Exposure via Global Policy Read Endpoint |
No comments yet