
CVE-2025-14269 PoC शोषण
Headlamp के क्लस्टर-इन संस्करण में एक सुरक्षा समस्या पाई गई है, जहाँ अप्रमाणित उपयोगकर्ता Headlamp UI के माध्यम से Helm कार्यक्षमता तक पहुँचने के लिए कैश्ड क्रेडेंशियल्स का पुन: उपयोग कर सकते हैं। Kubernetes क्लस्टर तभी प्रभावित होते हैं जब Headlamp स्थापित हो, config.enableHelm: true के साथ कॉन्फ़िगर किया गया हो, और कोई अधिकृत उपयोगकर्ता पहले Helm कार्यक्षमता का उपयोग कर चुका हो।
config.enableHelm: true के साथ कॉन्फ़िगर किया गया हो/clusters/main/helm/releases/list) खोलना होगा, जिसके बाद प्रतिक्रिया कैश हो जाएगी/clusters/main/helm/releases/list पर अनुरोध भेज सकता है और संवेदनशील जानकारी (कुंजियाँ, टोकन और पासवर्ड सहित) वाली प्रतिक्रिया प्राप्त कर सकता है।