CVE-2020-1764
ثغرة مفتاح تشفير مضمّن في ملف الإعداد الافتراضي تم اكتشافها في Kiali، في جميع الإصدارات السابقة للإصدار 1.15.1. يمكن لمهاجم عن بُعد استغلال هذا الخلل عن طريق...
- تم النشر
- 26/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة مفتاح تشفير مضمّن في ملف الإعداد الافتراضي تم اكتشافها في Kiali، في جميع الإصدارات السابقة للإصدار 1.15.1. يمكن لمهاجم عن بُعد استغلال هذا الخلل عن طريق إنشاء رموز JWT موقّعة خاصة به وتجاوز آليات المصادقة في Kiali، مما قد يمنحه صلاحيات لعرض وتعديل إعدادات Istio.
المصادر
1إثبات مفهوم لاستغلال CVE-2020-1764 لتجاوز المصادقة في Kiali 0.4.0–1.15.0، مما يتيح وصولًا غير مصرح به إلى واجهة برمجة التطبيقات عبر رموز JWT مُصمَّمة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.