Описание
Missing validation of "valuesFrom" references in Helm Deployer of SUSE Rancher Fleet 0.15 before 0.15.2, 0.14 before 0.14.6, 0.13 before 0.13.11 and 0.12 before 0.12.15 could be used by owners of one tenant to access fleet credentials of other tenants.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.12.0 (включая) до 0.12.15 (исключая)Версия от 0.13.0 (включая) до 0.13.11 (исключая)Версия от 0.14.0 (включая) до 0.14.6 (исключая)Версия от 0.15.0 (включая) до 0.15.2 (исключая)
Одно из
cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
cpe:2.3:a:suse:rancher_fleet:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00412
Низкий
9.9 Critical
CVSS3
Дефекты
CWE-1287
Связанные уязвимости
CVSS3: 9.9
github
около 1 месяца назад
Rancher Fleet vulnerable to cross namespace secret disclosure via unvalidated `valuesFrom` references in Helm Deployer
EPSS
Процентиль: 34%
0.00412
Низкий
9.9 Critical
CVSS3
Дефекты
CWE-1287