В NeuVector версий до 5.4.5 включительно существует уязвимость, связанная с использованием фиксированной строки в качестве пароля по умолча…
В NeuVector версий до 5.4.5 включительно существует уязвимость, связанная с использованием фиксированной строки в качестве пароля по умолчанию для встроенной учетной записи 'admin'. Если этот пароль не изменить сразу после развертывания, любая рабочая нагрузка с сетевым доступом в кластере может использовать учетные данные по умолчанию для получения токена аутентификации. Этот токен может быть использован для выполнения любой операции через API NeuVector [1]. В версиях ранее 5.4.6 NeuVector поддерживает установку пароля по умолчанию (bootstrap) для учетной записи admin с помощью Kubernetes Secret с именем neuvector-bootstrap-secret. Однако, если NeuVector не может получить это значение, он возвращается к фиксированному паролю по умолчанию [1]. Источники: - [1] https://bugzilla.suse.com/show_bug.cgi?id=CVE-2025-8077 - [2] https://github.com/neuvector/neuvector/security/advisories/GHSA-8pxw-9c75-6w56
Продукт использует пароли по умолчанию для потенциально критически важных функций.
https://cwe.mitre.org/data/definitions/1393.html →Открыть в коллекции CWE →