CVE-2026-29954
In KubePlus 4.1.4, i componenti del mutating webhook e di kubeconfiggenerator presentano una vulnerabilità SSRF quando elaborano il campo chartURL delle...
- Pubblicato
- 30 mar 2026
- Aggiornato
- 30 mar 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 19,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In KubePlus 4.1.4, i componenti del mutating webhook e di kubeconfiggenerator presentano una vulnerabilità SSRF quando elaborano il campo chartURL delle risorse ResourceComposition. Il campo viene solo codificato tramite URL senza validare l'indirizzo di destinazione. Ancora più critico, quando kubeconfiggenerator utilizza wget per scaricare i chart, il chartURL viene concatenato direttamente nel comando, consentendo agli attaccanti di iniettare l'opzione `--header` di wget per ottenere un'iniezione arbitraria di header HTTP.
Fonti
1Proof-of-concept che dimostra SSRF e injection di header HTTP in KubePlus ResourceComposition, consentendo l'accesso ai metadati cloud e il furto di credenziali IAM.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.