Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9708

Опубликовано: 16 сент. 2025
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

A vulnerability exists in the Kubernetes C# client where the certificate validation logic accepts properly constructed certificates from any Certificate Authority (CA) without properly verifying the trust chain. This flaw allows a malicious actor to present a forged certificate and potentially intercept or manipulate communication with the Kubernetes API server, leading to possible man-in-the-middle attacks and API impersonation.

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6.8
github
30 дней назад

Kubernetes C# client accepts certificates from any CA without properly verifying the trust chain

CVSS3: 6.8
fstec
около 1 месяца назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 2%
0.00016
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-295