CVE-2022-3172
Kubernetes - خادم API - يمكن لخادم API المُجمَّع أن يتسبب في إعادة توجيه العملاء (SSRF)
- تم النشر
- 03/11/2023
- محدث
- 13/02/2025
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في kube-apiserver تسمح لخادم API المُجمَّع (aggregated API server) بإعادة توجيه حركة مرور العميل إلى أي عنوان URL. قد يؤدي هذا إلى قيام العميل بتنفيذ إجراءات غير متوقعة، بالإضافة إلى تمرير بيانات اعتماد خادم API الخاصة بالعميل إلى أطراف ثالثة.
المصادر
1استغلال إثبات المفهوم لـ CVE-2022-3172 في Kubernetes، يوضح الوصول غير المصرح به إلى واجهة برمجة تطبيقات المقاييس عبر رمز مصمم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.