Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5056

Опубликовано: 18 дек. 2023
Источник: nvd
CVSS3: 6.8
CVSS3: 4.1
EPSS Низкий

Описание

A flaw was found in the Skupper operator, which may permit a certain configuration to create a service account that would allow an authenticated attacker in the adjacent cluster to view deployments in all namespaces in the cluster. This issue permits unauthorized viewing of information outside of the user's purview.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:redhat:service_interconnect:1.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00053
Низкий

6.8 Medium

CVSS3

4.1 Medium

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 6.8
redhat
больше 2 лет назад

A flaw was found in the Skupper operator, which may permit a certain configuration to create a service account that would allow an authenticated attacker in the adjacent cluster to view deployments in all namespaces in the cluster. This issue permits unauthorized viewing of information outside of the user's purview.

CVSS3: 6.8
fstec
больше 2 лет назад

Уязвимость пакета Skupper программного средства Red Hat Service Interconnect, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 17%
0.00053
Низкий

6.8 Medium

CVSS3

4.1 Medium

CVSS3

Дефекты

CWE-862
CWE-862