
CVE-2025-14269 PoC-Exploit
Ein Sicherheitsproblem wurde in der In-Cluster-Version von Headlamp entdeckt, bei dem nicht authentifizierte Benutzer möglicherweise zwischengespeicherte Anmeldeinformationen wiederverwenden können, um über die Headlamp-Benutzeroberfläche auf Helm-Funktionen zuzugreifen. Kubernetes-Cluster sind nur betroffen, wenn Headlamp installiert ist, mit config.enableHelm: true konfiguriert wurde und ein autorisierter Benutzer zuvor auf die Helm-Funktionalität zugegriffen hat.
config.enableHelm: true/clusters/main/helm/releases/list), woraufhin die Antwort zwischengespeichert wird./clusters/main/helm/releases/list senden und eine Antwort mit sensiblen Informationen erhalten, einschließlich Schlüsseln, Token und Passwörtern.