
استغلال PoC لـ CVE-2025-14269
تم اكتشاف مشكلة أمنية في الإصدار الموجود داخل المجموعة (in-cluster) من Headlamp حيث قد يتمكن المستخدمون غير المصادق عليهم من إعادة استخدام بيانات الاعتماد المخزنة مؤقتًا للوصول إلى وظائف Helm من خلال واجهة مستخدم Headlamp. لا تتأثر مجموعات Kubernetes إلا إذا تم تثبيت Headlamp، وتم تكوينه مع config.enableHelm: true، وقام مستخدم مصرح له سابقًا بالوصول إلى وظائف Helm.
config.enableHelm: true/clusters/main/helm/releases/list)، وبعد ذلك سيتم تخزين الاستجابة مؤقتًا/clusters/main/helm/releases/list واستلام استجابة تحتوي على معلومات حساسة، بما في ذلك المفاتيح والرموز وكلمات المرور.