
Exploit PoC CVE-2025-14269
Un problème de sécurité a été découvert dans la version intégrée au cluster de Headlamp, où des utilisateurs non authentifiés peuvent réutiliser des informations d'identification mises en cache pour accéder aux fonctionnalités de Helm via l'interface utilisateur de Headlamp. Les clusters Kubernetes ne sont affectés que si Headlamp est installé, configuré avec config.enableHelm: true et qu'un utilisateur autorisé a déjà accédé aux fonctionnalités de Helm.
config.enableHelm: true/clusters/main/helm/releases/list), après quoi la réponse sera mise en cache/clusters/main/helm/releases/list et recevoir une réponse contenant des informations sensibles, notamment des clés, des jetons et des mots de passe.