CVE-2026-63330: Уразливість витоку даних у Warpgate до версії 0.25.6
Уразливість CVE-2026-63330 у Warpgate дозволяє автентифікованим користувачам отримувати доступ до чутливих даних сесій. Оновлення до версії 0.25.6 є критичним.
- CVSS
- 7.7 HIGH
- EPSS
- 29.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Warpgate до версії 0.25.6 існувала уразливість, що дозволяла будь-якому автентифікованому користувачу отримувати доступ до реального часу до термінальних сесій SSH, MySQL та PostgreSQL через WebSocket, включно з конфіденційними даними. Проблема полягала у недостатній перевірці прав адміністратора для перегляду записів сесій.
Бізнес-вплив
Ця уразливість може призвести до витоку облікових даних, команд та іншої чутливої інформації, що ставить під загрозу безпеку систем, які використовують Warpgate як бастіонний хост. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації облікових записів і потенційних атак на внутрішні системи.
Рекомендовані дії адміністратора
Рекомендується оновити Warpgate до версії 0.25.6 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративних API, перевірити журнали на ознаки несанкціонованого доступу та мінімізувати мережеву експозицію сервісу. DataHouse підтримує перевірку версій ПЗ та допомагає у впровадженні заходів з безпеки для зниження ризиків.