Описание
A Insufficient Entropy vulnerability in SUSE Rancher allows attackers that gained knowledge of the cattle-token to continue abusing this even after the token was renewed. This issue affects: SUSE Rancher Rancher versions prior to 2.6.10; Rancher versions prior to 2.7.1.
Ссылки
- Issue TrackingPatch
- Issue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия от 2.6.0 (включая) до 2.6.10 (исключая)Версия от 2.7.0 (включая) до 2.7.1 (исключая)
Одно из
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00133
Низкий
7.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-331
Связанные уязвимости
EPSS
Процентиль: 33%
0.00133
Низкий
7.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-331