Описание
Уязвимость сетевого программного средства Heketi связана с отсутствием процедуры аутентификации в стандартных настройках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды, поддерживаемые Heketi Server API, с помощью интерфейса командной строки Heketi CLI
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.3 High
CVSS3
7.5 High
CVSS2
Связанные уязвимости
It was found that default configuration of Heketi does not require any authentication potentially exposing the management interface to misuse. This isue only affects heketi as shipped with Openshift Container Platform 3.11.
It was found that default configuration of Heketi does not require any authentication potentially exposing the management interface to misuse. This isue only affects heketi as shipped with Openshift Container Platform 3.11.
It was found that default configuration of Heketi does not require any ...
It was found that default configuration of Heketi does not require any authentication potentially exposing the management interface to misuse. This isue only affects heketi as shipped with Openshift Container Platform 3.11.
EPSS
7.3 High
CVSS3
7.5 High
CVSS2