CVE-2022-3172
Kubernetes - API सर्वर - एग्रीगेटेड API सर्वर क्लाइंटों को पुनर्निर्देशित कर सकता है (SSRF)
- प्रकाशित
- 3 नव॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- kubernetes
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
kube-apiserver में एक सुरक्षा समस्या खोजी गई है जो एक aggregated API server को क्लाइंट ट्रैफ़िक को किसी भी URL पर पुनर्निर्देशित करने की अनुमति देती है। इससे क्लाइंट द्वारा अप्रत्याशित कार्य किए जा सकते हैं, साथ ही क्लाइंट के API server क्रेडेंशियल तीसरे पक्षों को अग्रेषित किए जा सकते हैं।
स्रोत
1CVE-2022-3172 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Kubernetes में एक क्राफ्टेड टोकन के माध्यम से मेट्रिक्स API तक अनधिकृत पहुंच को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।