Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7r3-mgwf-4mqq

Опубликовано: 17 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Kubernetes C# client accepts certificates from any CA without properly verifying the trust chain

A vulnerability exists in the Kubernetes C# client where the certificate validation logic accepts properly constructed certificates from any Certificate Authority (CA) without properly verifying the trust chain. This flaw allows a malicious actor to present a forged certificate and potentially intercept or manipulate communication with the Kubernetes API server, leading to possible man-in-the-middle attacks and API impersonation.

Пакеты

Наименование

KubernetesClient

nuget
Затронутые версииВерсия исправления

< 17.0.14

17.0.14

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6.8
nvd
около 1 месяца назад

A vulnerability exists in the Kubernetes C# client where the certificate validation logic accepts properly constructed certificates from any Certificate Authority (CA) without properly verifying the trust chain. This flaw allows a malicious actor to present a forged certificate and potentially intercept or manipulate communication with the Kubernetes API server, leading to possible man-in-the-middle attacks and API impersonation.

CVSS3: 6.8
fstec
около 1 месяца назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-295