Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

nvd логотип

CVE-2026-44882

2 месяца назад

Portainer Community Edition is a lightweight service delivery platform for containerized applications that can be used to manage Docker, Swarm, Kubernetes and ACI environments. From 2.33.0 to before 2.33., Portainer proxies requests to Kubernetes clusters through a middleware layer (kubeClientMiddleware) that validates the requesting user's token before forwarding traffic to the cluster. When security.RetrieveTokenData returned an error, the middleware wrote an HTTP 403 response but was missing a return statement — execution continued into the handler with a nil tokenData value. The Kubernetes endpoints sit behind Portainer's outer AuthenticatedAccess bouncer, so an attacker requires a valid Portainer session. However, a user whose secondary token validation fails in kubeClientMiddleware — for example a user without permission to access a given Kubernetes endpoint — would have their request forwarded to the cluster anyway, bypassing the authorization check. The same defect was pr

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-mgq6-4x29-88r3

3 месяца назад

Portainer's Kubernetes middleware continues after token validation failure, bypassing endpoint authorization

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-07973

3 месяца назад

Уязвимость функции security.RetrieveTokenData() платформы управления контейнерами Portainer, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20260524-73-0057

2 месяца назад

Уязвимость portainer-ce

CVSS2: 8.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-44882

Portainer Community Edition is a lightweight service delivery platform for containerized applications that can be used to manage Docker, Swarm, Kubernetes and ACI environments. From 2.33.0 to before 2.33., Portainer proxies requests to Kubernetes clusters through a middleware layer (kubeClientMiddleware) that validates the requesting user's token before forwarding traffic to the cluster. When security.RetrieveTokenData returned an error, the middleware wrote an HTTP 403 response but was missing a return statement — execution continued into the handler with a nil tokenData value. The Kubernetes endpoints sit behind Portainer's outer AuthenticatedAccess bouncer, so an attacker requires a valid Portainer session. However, a user whose secondary token validation fails in kubeClientMiddleware — for example a user without permission to access a given Kubernetes endpoint — would have their request forwarded to the cluster anyway, bypassing the authorization check. The same defect was pr

CVSS3: 8.1
0%
Низкий
2 месяца назад
github логотип
GHSA-mgq6-4x29-88r3

Portainer's Kubernetes middleware continues after token validation failure, bypassing endpoint authorization

CVSS3: 8.1
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07973

Уязвимость функции security.RetrieveTokenData() платформы управления контейнерами Portainer, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.1
0%
Низкий
3 месяца назад
redos логотип
ROS-20260524-73-0057

Уязвимость portainer-ce

CVSS2: 8.5
0%
Низкий
2 месяца назад

Уязвимостей на страницу