Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-53349

Опубликовано: 21 мар. 2025
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Описание

Insecure permissions in kuadrant v0.11.3 allow attackers to gain access to the service account's token, leading to escalation of privileges via the secretes component in the k8s cluster

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:linuxfoundation:kuadrant:*:*:*:*:*:*:*:*
Версия до 0.11.3 (включая)

EPSS

Процентиль: 23%
0.00078
Низкий

7.4 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.4
github
11 месяцев назад

Insecure permissions in kuadrant v0.11.3 allow attackers to gain access to the service account's token, leading to escalation of privileges via the secretes component in the k8s cluster

EPSS

Процентиль: 23%
0.00078
Низкий

7.4 High

CVSS3

Дефекты

CWE-269