Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-30622

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 8.8

Источники
nvd

Clusternet — это универсальная система для управления кластерами Kubernetes в различных средах. Проблема в clusternet до версии 0.15.2 может быть использована для повышения привилегий на уровне кластера. Clusternet имеет развертывание под названием `cluster-hub` внутри пространства имен Kubernetes `clusternet-system`, которое запускается на рабочих узлах случайным образом. Развертывание имеет учетную запись службы под названием `clusternet-hub`, которая имеет роль кластера под названием `clusternet:hub` посредством привязки роли кластера. Роль кластера `clusternet:hub` имеет `"*" verbs of "*.*"` ресурсов. Таким образом, если злоумышленник может получить доступ к рабочему узлу, на котором работает clusternet, он может использовать учетную запись службы для выполнения вредоносных действий с критическими системными ресурсами. Например, злоумышленник может использовать учетную запись службы для получения ВСЕХ секретов во всем кластере, что приведет к повышению привилегий на уровне кластера. Версия 0.15.2 содержит исправление этой проблемы.

Нажмите для просмотра деталей

CVE-2017-17056

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 8.8

Источники
nvd

ZKTime Web Software 2.0.1.12280 позволяет администратору повышать привилегии пользователя приложения с помощью функции password_change() компонента Modify Password, доступной через параметры old_password, new_password1 и new_password2 для URI /accounts/password_change/. Злоумышленник использует этот сценарий и создает подделанную CSRF-ссылку, чтобы добавить себя в качестве администратора в ZKTime Web Software. Затем он использует методы социальной инженерии, чтобы обманом заставить администратора щелкнуть подделанный HTTP-запрос. Запрос выполняется, и злоумышленник становится администратором ZKTime Web Software. Если уязвимость успешно использована, злоумышленник (который будет обычным пользователем веб-приложения) может повысить свои привилегии и стать администратором ZKTime Web Software.

Нажмите для просмотра деталей
Предыдущая
Страница 102 из 21224
445686 всего уязвимостей
Следующая