在当前开发版本的 Eclipse aeriOS(尚未发布正式版本)中,Federator 组件默认禁用了出站 HTTPS 连接的 TLS 证书校验。当环境变量 未设置或设置为 时,该组件会配置其 HTTP 传输层以跳过 TLS 证书验证。 因此,能够拦截 Federator 与外部服务之间网络通信的攻击者,可能冒充这些外部服务,并截获通过 HTTPS 传输的敏感信息,包括 OAuth 客户端凭据和 Bearer 令牌。 该问题已通过默认启用 TLS 证书校验得到修复。现在,在 Helm Chart 和 Docker
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Eclipse Foundation | Eclipse aeriOS | d730017a4a0e2a31feba6258bd780efbce7e0d5d< 9c63b60becc9873b0195ff9cd6582b69cb12d4f2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse aeriOS | d730017a4a0e2a31feba6258bd780efbce7e0d5d ~ 9c63b60becc9873b0195ff9cd6582b69cb12d4f2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82180 | 9.5 CRITICAL | CVE-2026-82180 |
| CVE-2026-80515 | 8.9 HIGH | Eclipse Arrowhead 5.0.0-5.2.1 认证授权绕过 |
| CVE-2026-85199 | 8.8 HIGH | CVE-2026-85199 |
No comments yet