CVE-2026-33617该漏洞允许未经身份验证的远程攻击者访问包含数据库凭据的配置文件。尽管没有直接暴露使用这些凭据的端点,但此问题仍会导致一定程度的机密性丧失。
CVE-2026-33617 是一个无需认证的远程敏感信息泄露漏洞。根据CVSS 3.1向量(AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N),攻击者可以通过网络向目标发送特制请求,且无需用户交互。漏洞的根本原因在于系统未能正确限制对敏感配置文件的访问。攻击者成功利用此漏洞后,可获取包含数据库连接凭证的文件内容。虽然描述中提到没有暴露可直接使用这些凭证的端点,降低了完全接管数据库的风险,但凭证泄露仍属于安全违规,可能助长后续的横向移动或其他攻击。