Fleet 是一个基于 osquery 构建的开源设备管理平台。在 4.87.0 版本之前,目标搜索端点(POST /api/latest/fleet/targets)向低权限的观察员(observer)级别用户返回了未脱敏的团队注册密钥(team enroll secrets)以及完整的团队配置(包括携带凭据的 agent 选项)。其他面向团队的端点会为观察员角色对这些字段进行脱敏处理,但目标搜索端点未应用相同的清洗逻辑。因此,拥有全局或团队范围的观察员(Observer)、高级观察员(Observer+)或技术
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54245 | 7.6 HIGH | Fleet: SQL injection in Okta conditional access endpoint allows host-controlled compromise |
| CVE-2026-46370 | 6.5 MEDIUM | Fleet has observer-level enrollment secret extraction via ORDER BY oracle on labels host-l |
| CVE-2026-46371 | 6.5 MEDIUM | Fleet: Observer-level enrollment secret extraction via ORDER BY oracle on Apple MDM comman |
| CVE-2026-41262 | 4.3 MEDIUM | Fleet: Cross-Team Policy Data Exposure via Global Policy Read Endpoint |
No comments yet