Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39388

Опубликовано: 10 нояб. 2022
Источник: nvd
CVSS3: 7.6
CVSS3: 3.5
EPSS Низкий

Описание

Istio is an open platform to connect, manage, and secure microservices. In versions on the 1.15.x branch prior to 1.15.3, a user can impersonate any workload identity within the service mesh if they have localhost access to the Istiod control plane. Version 1.15.3 contains a patch for this issue. There are no known workarounds.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:istio:istio:*:*:*:*:*:*:*:*
Версия от 1.15.0 (включая) до 1.15.2 (включая)

EPSS

Процентиль: 18%
0.00057
Низкий

7.6 High

CVSS3

3.5 Low

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 7.6
github
около 3 лет назад

Istio may allow identity impersonation if user has localhost access

EPSS

Процентиль: 18%
0.00057
Низкий

7.6 High

CVSS3

3.5 Low

CVSS3

Дефекты

CWE-863
CWE-863