Логотип exploitDog
bind:CVE-2025-9708
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-9708

Количество 3

Количество 3

nvd логотип

CVE-2025-9708

около 1 месяца назад

A vulnerability exists in the Kubernetes C# client where the certificate validation logic accepts properly constructed certificates from any Certificate Authority (CA) without properly verifying the trust chain. This flaw allows a malicious actor to present a forged certificate and potentially intercept or manipulate communication with the Kubernetes API server, leading to possible man-in-the-middle attacks and API impersonation.

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-w7r3-mgwf-4mqq

около 1 месяца назад

Kubernetes C# client accepts certificates from any CA without properly verifying the trust chain

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-11452

около 1 месяца назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-9708

A vulnerability exists in the Kubernetes C# client where the certificate validation logic accepts properly constructed certificates from any Certificate Authority (CA) without properly verifying the trust chain. This flaw allows a malicious actor to present a forged certificate and potentially intercept or manipulate communication with the Kubernetes API server, leading to possible man-in-the-middle attacks and API impersonation.

CVSS3: 6.8
0%
Низкий
около 1 месяца назад
github логотип
GHSA-w7r3-mgwf-4mqq

Kubernetes C# client accepts certificates from any CA without properly verifying the trust chain

CVSS3: 6.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-11452

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 6.8
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу