Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00182

Опубликовано: 25 окт. 2024
Источник: fstec
CVSS3: 9.1
CVSS2: 8
EPSS Низкий

Описание

Уязвимость компонентов vSphere CPI (Cloud Provider Interface) и vSphere CSI (Container Storage Interface) программной платформы для развертывания контейнеров в производственной среде Rancher связана с недостаточной защитой регистрационных данных, Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

Rancher Labs

Наименование ПО

Rancher

Версия ПО

от 2.9.0 до 2.9.3 (Rancher)
от 2.8.0 до 2.8.9 (Rancher)
до 2.7.0 включительно (Rancher)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)
Высокий уровень опасности (базовая оценка CVSS 4.0 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/rancher/rancher/security/advisories/GHSA-xj7w-r753-vj8v

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00071
Низкий

9.1 Critical

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
около 1 года назад

A vulnerability has been identified in the way that Rancher stores vSphere's CPI (Cloud Provider Interface) and CSI (Container Storage Interface) credentials used to deploy clusters through the vSphere cloud provider. This issue leads to the vSphere CPI and CSI passwords being stored in a plaintext object inside Rancher. This vulnerability is only applicable to users that deploy clusters in vSphere environments.

CVSS3: 9.1
github
больше 1 года назад

Exposure of vSphere's CPI and CSI credentials in Rancher

suse-cvrf
больше 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 22%
0.00071
Низкий

9.1 Critical

CVSS3

8 High

CVSS2