Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43759

Опубликовано: 07 фев. 2023
Источник: nvd
CVSS3: 7.2
CVSS3: 8.8
EPSS Низкий

Описание

A Improper Privilege Management vulnerability in SUSE Rancher, allows users with access to the escalate verb on PRTBs to escalate permissions for any -promoted resource in any cluster. This issue affects: SUSE Rancher Rancher versions prior to 2.5.17; Rancher versions prior to 2.6.10.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
Версия от 2.5.0 (включая) до 2.5.17 (исключая)
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.10 (исключая)

EPSS

Процентиль: 23%
0.00077
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 7.2
github
около 3 лет назад

Privilege escalation in project role template binding (PRTB) and -promoted roles

EPSS

Процентиль: 23%
0.00077
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-269
CWE-269