CVE-2026-29954
KubePlus 4.1.4 में, mutating webhook और kubeconfiggenerator घटकों में ResourceComposition संसाधनों के chartURL फ़ील्ड को संसाधित करते समय एक SSRF भेद्यता है। फ़ील्ड को केवल URL-एन्कोड किया जाता...
- प्रकाशित
- 30 मार्च 2026
- अद्यतन
- 30 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KubePlus 4.1.4 में, mutating webhook और kubeconfiggenerator घटकों में ResourceComposition संसाधनों के chartURL फ़ील्ड को संसाधित करते समय एक SSRF भेद्यता है। फ़ील्ड को केवल URL-एन्कोड किया जाता है, लक्ष्य पते को मान्य किए बिना। अधिक गंभीर रूप से, जब kubeconfiggenerator चार्ट डाउनलोड करने के लिए wget का उपयोग करता है, तो chartURL को सीधे कमांड में जोड़ दिया जाता है, जिससे हमलावर wget के `--header` विकल्प को इंजेक्ट करके मनमाना HTTP हेडर इंजेक्शन प्राप्त कर सकते हैं।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो KubePlus ResourceComposition में SSRF और HTTP हेडर इंजेक्शन का प्रदर्शन करता है, जिससे क्लाउड मेटाडेटा एक्सेस और IAM क्रेडेंशियल चोरी संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।