PT-2026-32006 · Red Hat · Red Hat Openshift+1
CVE-2026-5483
·
Publicado
2026-04-10
·
Atualizado
2026-09-07
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Red Hat OpenShift AI odh-dashboard (affected versions not specified)
Description
Uma falha foi encontrada no componente
odh-dashboard do Red Hat OpenShift AI (RHOAI) que permite a divulgação de tokens de Conta de Serviço Kubernetes através de um endpoint NodeJS. Isso pode permitir que um invasor obtenha acesso não autorizado aos recursos do Kubernetes. A vulnerabilidade envolve um endpoint NodeJS que expõe tokens de Conta de Serviço Kubernetes.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Openshift
Odh-Dashboard