Описание
Insecure permissions in kuadrant v0.11.3 allow attackers to gain access to the service account's token, leading to escalation of privileges via the secretes component in the k8s cluster
Ссылки
- Third Party Advisory
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 0.11.3 (включая)
cpe:2.3:a:linuxfoundation:kuadrant:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00078
Низкий
7.4 High
CVSS3
Дефекты
CWE-269
Связанные уязвимости
CVSS3: 7.4
github
11 месяцев назад
Insecure permissions in kuadrant v0.11.3 allow attackers to gain access to the service account's token, leading to escalation of privileges via the secretes component in the k8s cluster
EPSS
Процентиль: 23%
0.00078
Низкий
7.4 High
CVSS3
Дефекты
CWE-269