Описание
Incorrect authentication caching in the team member ship expansion of the Rancher Github authentication provider caused it granting principal access to any logged in user, in 2.13 before 2.13.6 and 2.14 before 2.14.2.
Ссылки
- PatchVendor AdvisoryMitigation
Уязвимые конфигурации
Конфигурация 1Версия от 2.13.0 (включая) до 2.13.6 (исключая)Версия от 2.14.0 (включая) до 2.14.2 (исключая)
Одно из
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00454
Низкий
8.8 High
CVSS3
Дефекты
CWE-303
Связанные уязвимости
CVSS3: 8.8
github
около 1 месяца назад
Rancher has over-inclusive team membership expansion in GitHub App authentication provider
CVSS3: 8.8
fstec
2 месяца назад
Уязвимость поставщика аутентификации GitHub App программного обеспечения управления кластерами Kubernetes Rancher, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 37%
0.00454
Низкий
8.8 High
CVSS3
Дефекты
CWE-303