CVE-2024-36539
الأذونات غير الآمنة في contour v1.28.3 تسمح للمهاجمين بالوصول إلى البيانات الحساسة وتصعيد الامتيازات من خلال الحصول على رمز حساب الخدمة.
- تم النشر
- 24/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الأذونات غير الآمنة في contour v1.28.3 تسمح للمهاجمين بالوصول إلى البيانات الحساسة وتصعيد الامتيازات من خلال الحصول على رمز حساب الخدمة.
المصادر
1استغلال إثبات المفهوم لأذونات غير آمنة في Contour v1.28.3 يسترجع رمز حساب خدمة Kubernetes ويصل إلى واجهة برمجة تطبيقات المجموعة، مما يوضح تصعيد الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.