CVE-2024-46528
KubeSphere 4.x के 4.1.3 से पहले और 3.x के 3.4.1 तक तथा KubeSphere Enterprise 4.x के 4.1.3 से पहले और 3.x के 3.5.0 तक में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता, कम-विशेषाधिकार प्राप्त...
- प्रकाशित
- 14 अक्टू॰ 2024
- अद्यतन
- 28 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KubeSphere 4.x के 4.1.3 से पहले और 3.x के 3.4.1 तक तथा KubeSphere Enterprise 4.x के 4.1.3 से पहले और 3.x के 3.5.0 तक में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता, कम-विशेषाधिकार प्राप्त प्रमाणित हमलावरों को उचित प्राधिकरण जांच के बिना संवेदनशील संसाधनों तक पहुँचने की अनुमति देती है।
स्रोत
1Okan Kurtulus · multiple · 27 मार्च 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।