CVE-2024-36539
contour v1.28.3 में असुरक्षित अनुमतियाँ हमलावरों को सेवा खाते का टोकन प्राप्त करके संवेदनशील डेटा तक पहुँचने और विशेषाधिकार बढ़ाने की अनुमति देती हैं।
- प्रकाशित
- 24 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
contour v1.28.3 में असुरक्षित अनुमतियाँ हमलावरों को सेवा खाते का टोकन प्राप्त करके संवेदनशील डेटा तक पहुँचने और विशेषाधिकार बढ़ाने की अनुमति देती हैं।
स्रोत
1Contour v1.28.3 में असुरक्षित अनुमतियों के लिए PoC एक्सप्लॉइट जो Kubernetes सेवा खाता टोकन प्राप्त करता है और क्लस्टर API तक पहुँचता है, जो विशेषाधिकार वृद्धि (privilege escalation) को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।