CVE-2026-25555: Błąd obejścia uwierzytelniania w OpenBullet2 do wersji 0.3.2
Krytyczna luka w OpenBullet2 umożliwia obejście uwierzytelniania i dostęp administratora przez pusty nagłówek X-Api-Key. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.3 CRITICAL
- EPSS
- 76.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
OpenBullet2 do wersji 0.3.2 zawiera krytyczną lukę umożliwiającą obejście uwierzytelniania poprzez podanie pustej wartości nagłówka X-Api-Key. Atakujący mogą uzyskać dostęp administratora do konsoli i wszystkich punktów końcowych API bez ważnych poświadczeń.
Wpływ biznesowy
Luka ta pozwala nieautoryzowanym użytkownikom na pełny dostęp administracyjny do systemu, co może prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz kontroli nad infrastrukturą. Operatorzy IT powinni traktować tę podatność jako krytyczną i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym atakom i incydentom.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy OpenBullet2 oraz ich wdrożenie. W międzyczasie należy ograniczyć ekspozycję interfejsów API, monitorować logi pod kątem podejrzanych prób dostępu oraz weryfikować konfigurację uwierzytelniania. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania tej luki.