CVE-2021-36782
Rancher: Rancher API और cluster.management.cattle.io ऑब्जेक्ट में क्रेडेंशियल्स का प्लेनटेक्स्ट भंडारण और उजागर होना
- प्रकाशित
- 7 सित॰ 2022
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- suse
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SUSE Rancher में संवेदनशील जानकारी के स्पष्टपाठ भंडारण (Cleartext Storage of Sensitive Information) से संबंधित एक भेद्यता प्रमाणित Cluster Owners, Cluster Members, Project Owners, Project Members और User Base को Kubernetes API का उपयोग करके संवेदनशील डेटा का स्पष्टपाठ संस्करण प्राप्त करने की अनुमति देती है। यह समस्या इन्हें प्रभावित करती है: SUSE Rancher, 2.5.16 से पहले के Rancher संस्करण; 2.6.7 से पहले के Rancher संस्करण।
स्रोत
1- tf-cve-2021-36782अनुसंधान
CVE-2021-36782 के बारे में ब्लॉग लेख के लिए Rancher 2.6.6 को लॉन्च करने हेतु एक Terraform मॉड्यूल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।