漏洞概述 漏洞编号:Bug 2513020 (CVE-2026-19391) 漏洞描述:在 中,密码重层仅识别以 形式存储的凭证。SSSD 的 和 Pacemaker CIB 设备凭证以 XML 属性形式存储,未被声明为可过滤,导致完整文件内容通过清理器未修改,这些凭证以明文形式包含在上传到 console.redhat.com 的归档文件中。 影响:任何有权访问上传归档文件的人都可以读取 LDAP 绑定密码和集群设备凭证(IPMI、ILO、DRAC、vCenter)。默认的 配置受到影响,无需默认设置。 影响范围 受影响组件: 受影响版本:未指定 操作系统:Linux 优先级:中等 严重程度:中等 修复方案 修复状态:未指定 修复版本:未指定 环境:未指定 最后关闭:未指定 已发布:未指定 POC代码或利用代码 页面中未包含具体的 POC 代码或利用代码。 其他信息 报告日期:2026-08-10 03:44 UTC 修改日期:2026-08-11 03:54 UTC CC 列表:25 用户 组件:vulnerability 硬件:所有 目标里程碑:未指定 分配给:产品安全 DevOps 团队 QA 联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:未指定 阻塞项:未指定 TreeView:取决于 / 已阻塞 附件 附件链接:Terms of Use 备注 需要登录才能评论或对此漏洞进行更改。