PT-2026-69954 · Unknown · Odh-Model-Controller
CVE-2026-16456
·
Publicado
2026-08-10
·
Atualizado
2026-09-07
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
odh-model-controller (versões afetadas não especificadas)
Description
Um usuário autenticado com permissões para criar recursos personalizados pode explorar uma falha na função
loadSecret(). A função lê incorretamente o namespace do Secret a partir de entrada controlada pelo usuário sem validação, permitindo que um invasor leia chaves de API sensíveis e credenciais de nuvem de outros namespaces, resultando em divulgação de informações.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Odh-Model-Controller