CVE-2026-29954
في KubePlus 4.1.4، تحتوي مكوّنات webhook الطافرة (mutating webhook) ومولّد kubeconfig (kubeconfiggenerator) على ثغرة SSRF عند معالجة حقل chartURL لموارد...
- تم النشر
- 30/03/2026
- محدث
- 30/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في KubePlus 4.1.4، تحتوي مكوّنات webhook الطافرة (mutating webhook) ومولّد kubeconfig (kubeconfiggenerator) على ثغرة SSRF عند معالجة حقل chartURL لموارد ResourceComposition. يتم ترميز الحقل كـ URL فقط دون التحقق من العنوان المستهدف. والأكثر خطورة، عندما يستخدم kubeconfiggenerator أداة wget لتنزيل المخططات (charts)، يتم دمج chartURL مباشرة في الأمر، مما يسمح للمهاجمين بحقن خيار `--header` الخاص بـ wget لتحقيق حقن عشوائي لرؤوس HTTP.
المصادر
1إثبات مفهوم يوضح هجمات SSRF وحقن ترويسات HTTP في KubePlus ResourceComposition، مما يتيح الوصول إلى بيانات التعريف السحابية وسرقة بيانات اعتماد IAM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.