Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23652

Опубликовано: 22 фев. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

capsule-proxy is a reverse proxy for Capsule Operator which provides multi-tenancy in Kubernetes. In versions prior to 0.2.1 an attacker with a proper authentication mechanism may use a malicious Connection header to start a privilege escalation attack towards the Kubernetes API Server. This vulnerability allows for an exploit of the cluster-admin Role bound to capsule-proxy. There are no known workarounds for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clastix:capsule-proxy:*:*:*:*:*:*:*:*
Версия до 0.2.1 (исключая)

EPSS

Процентиль: 59%
0.00385
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.8
github
почти 4 года назад

Improper Authentication in Capsule Proxy

CVSS3: 8.8
fstec
почти 4 года назад

Уязвимость модуля прокси capsule-proxy программного средства Capsule для обеспечения мультитенантности в Kubernetes, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 59%
0.00385
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-287