PT-2026-82334 · Kubepi · Kubepi
CVSS v4.0
5.8
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
KubePi versões anteriores a 2.0.1
Description
As APIs de escopo de cluster não validam consistentemente o acesso por cluster. Isso permite que um usuário autenticado com permissões de gerenciamento de cluster opere em clusters fora do escopo concedido. Como os endpoints afetados processam dados específicos do cluster sem confirmar a autorização do usuário solicitante para aquele cluster específico, um usuário com direitos de gerenciamento sobre um cluster pode ler ou modificar dados em outros clusters sob certas configurações de função e cluster.
Recommendations
Atualizar para a versão 2.0.1.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubepi