PT-2026-95430 · Unknown · Multicluster-Observability-Addon
CVE-2026-93685
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
multicluster-observability-addon (versões afetadas não especificadas)
Descrição
Uma configuração incorreta na biblioteca addon-framework subjacente permite que um invasor remoto acesse um endpoint de depuração sem autenticação. Após estabelecer uma conexão criptografada básica, um invasor pode expor informações operacionais sensíveis, incluindo detalhes de goroutine, heap e linha de comando. Este problema não permite a execução remota de código direta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Multicluster-Observability-Addon