Описание
A Incorrect Authorization vulnerability in SUSE Rancher allows administrators of third-party repositories to gather credentials that are sent to their servers. This issue affects: SUSE Rancher Rancher versions prior to 2.5.12; Rancher versions prior to 2.6.3.
Ссылки
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.12 (исключая)Версия от 2.6.0 (включая) до 2.6.3 (исключая)
Одно из
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00396
Низкий
7.3 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-863
CWE-863
Связанные уязвимости
CVSS3: 8.3
github
почти 4 года назад
Exposure of repository credentials to external third-party sources in Rancher
EPSS
Процентиль: 60%
0.00396
Низкий
7.3 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-863
CWE-863