Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14845

Опубликовано: 08 окт. 2019
Источник: nvd
CVSS3: 5.7
CVSS3: 5.3
CVSS2: 2.9
EPSS Низкий

Описание

A vulnerability was found in OpenShift builds, versions 4.1 up to 4.3. Builds that extract source from a container image, bypass the TLS hostname verification. An attacker can take advantage of this flaw by launching a man-in-the-middle attack and injecting malicious content.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:openshift:*:*:*:*:*:*:*:*
Версия от 4.1 (включая) до 4.3 (включая)

EPSS

Процентиль: 13%
0.00043
Низкий

5.7 Medium

CVSS3

5.3 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-494
CWE-494

Связанные уязвимости

CVSS3: 5.7
redhat
больше 6 лет назад

A vulnerability was found in OpenShift builds, versions 4.1 up to 4.3. Builds that extract source from a container image, bypass the TLS hostname verification. An attacker can take advantage of this flaw by launching a man-in-the-middle attack and injecting malicious content.

CVSS3: 5.3
fstec
больше 6 лет назад

Уязвимость платформа приложений-контейнеров OpenShift, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю реализовать атаку типа «человек посередине»

EPSS

Процентиль: 13%
0.00043
Низкий

5.7 Medium

CVSS3

5.3 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-494
CWE-494