Описание
Уязвимость программного обеспечения управления кластерами Kubernets Rancher связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Вендор
Rancher Labs
Наименование ПО
Rancher
Версия ПО
до 2.4.16 (Rancher)
от 2.5.0 до 2.5.9 (Rancher)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://bugzilla.suse.com/show_bug.cgi?id=1187084
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 59%
0.0038
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Связанные уязвимости
CVSS3: 8.8
nvd
больше 4 лет назад
A Reliance on Untrusted Inputs in a Security Decision vulnerability in Rancher allows users in the cluster to act as others users in the cluster by forging the "Impersonate-User" or "Impersonate-Group" headers. This issue affects: Rancher versions prior to 2.5.9. Rancher versions prior to 2.4.16.
CVSS3: 8.8
github
почти 2 года назад
Rancher Privilege escalation vulnerability via malicious "Connection" header
EPSS
Процентиль: 59%
0.0038
Низкий
8.8 High
CVSS3
9 Critical
CVSS2