Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46528

Опубликовано: 14 окт. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

An Insecure Direct Object Reference (IDOR) vulnerability in KubeSphere 4.x before 4.1.3 and 3.x through 3.4.1 and KubeSphere Enterprise 4.x before 4.1.3 and 3.x through 3.5.0 allows low-privileged authenticated attackers to access sensitive resources without proper authorization checks.

EPSS

Процентиль: 76%
0.00986
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

KubeSphere IDOR vulnerability

EPSS

Процентиль: 76%
0.00986
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639