PT-2026-82333 · Kubepi · Kubepi
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
KubePi versões anteriores a 2.0.0
Description
Os endpoints da API de configuração de SSO estão expostos no mesmo limite de roteamento público que os endpoints de login e callback de SSO, permitindo que operações de gerenciamento de SSO, OIDC e SAML sejam acessadas sem autorização de administrador. Isso permite que usuários não autorizados ou com baixos privilégios inspecionem ou modifiquem a configuração de autenticação, o que, sob certas condições, pode levar ao sequestro de contas ou escalonamento de privilégios. Adicionalmente, a função de teste de conectividade de SSO pode ser abusada como uma primitiva de server-side request forgery (SSRF)—uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido. Além disso, a API de lista de usuários retorna objetos de usuário sem limpar consistentemente os campos relacionados à autenticação.
Recommendations
Atualizar para a versão 2.0.0.
Exploit
Correção
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubepi