Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-1764

Опубликовано: 26 мар. 2020
Источник: nvd
CVSS3: 8.6
CVSS2: 7.5
EPSS Низкий

Описание

A hard-coded cryptographic key vulnerability in the default configuration file was found in Kiali, all versions prior to 1.15.1. A remote attacker could abuse this flaw by creating their own JWT signed tokens and bypass Kiali authentication mechanisms, possibly gaining privileges to view and alter the Istio configuration.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kiali:kiali:*:*:*:*:*:*:*:*
Версия до 1.15.1 (исключая)
Конфигурация 2
cpe:2.3:a:redhat:openshift_service_mesh:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.05246
Низкий

8.6 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-321
CWE-798

Связанные уязвимости

CVSS3: 8.6
redhat
около 5 лет назад

A hard-coded cryptographic key vulnerability in the default configuration file was found in Kiali, all versions prior to 1.15.1. A remote attacker could abuse this flaw by creating their own JWT signed tokens and bypass Kiali authentication mechanisms, possibly gaining privileges to view and alter the Istio configuration.

CVSS3: 8.6
github
около 4 лет назад

Hard coded cryptographic key in Kiali

CVSS3: 9.4
fstec
около 5 лет назад

Уязвимость консоли управления для сервисной сетки на основе Istio Kiali, связанная с использованием жестко закодированного ключа шифрования, позволяющая нарушителю повысить свои привилегии

oracle-oval
почти 5 лет назад

ELSA-2020-5765: Unbreakable Enterprise kernel-container kata-image kata-runtime kata kubernetes kubernetes istio olcne security update (IMPORTANT)

EPSS

Процентиль: 89%
0.05246
Низкий

8.6 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-321
CWE-798