Описание
Due to insufficient input validation in Kyma, authenticated users can pass a Header of their choice and escalate privileges.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.24 (исключая)
cpe:2.3:a:kyma-project:kyma:*:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00866
Низкий
7.6 High
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20
EPSS
Процентиль: 75%
0.00866
Низкий
7.6 High
CVSS3
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-20