Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12494

Опубликовано: 05 июн. 2019
Источник: nvd
CVSS3: 8.5
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In Gardener before 0.20.0, incorrect access control in seed clusters allows information disclosure by sending HTTP GET requests from one's own shoot clusters to foreign shoot clusters. This occurs because traffic from shoot to seed via the VPN endpoint is not blocked.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gardener:gardener:*:*:*:*:*:*:*:*
Версия до 0.20.0 (исключая)

EPSS

Процентиль: 54%
0.00314
Низкий

8.5 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

In Gardener before 0.20.0, incorrect access control in seed clusters allows information disclosure by sending HTTP GET requests from one's own shoot clusters to foreign shoot clusters. This occurs because traffic from shoot to seed via the VPN endpoint is not blocked.

EPSS

Процентиль: 54%
0.00314
Низкий

8.5 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo