Unrated severityNVD Advisory· Published Jul 29, 2026· Updated Jul 30, 2026
Linuxfabrik monitoring-plugins: SSRF and auth-token disclosure via unvalidated @odata.id link in redfish-* plugins
CVE-2026-67436
Description
Linuxfabrik monitoring-plugins provides Python monitoring plugins for Icinga, Nagios, and related monitoring systems. In 6.0.0 and earlier, the redfish-* plugins built request URLs by concatenating an operator-supplied base URL with response-supplied @odata.id links, allowing a malicious or compromised BMC to redirect authenticated Redfish requests and disclose X-Auth-Token or HTTP Basic credentials.
Affected products
1- Range: <=6.0.0
Patches
Vulnerability mechanics
References
2- github.com/Linuxfabrik/monitoring-plugins/commit/ffb0a81308cbfc018da857a89e0d07a67bf89fc3mitrex_refsource_MISC
- github.com/Linuxfabrik/monitoring-plugins/security/advisories/GHSA-96fx-pqc3-28xvmitrex_refsource_CONFIRM
News mentions
0No linked articles in our index yet.