
Exploit PoC per CVE-2025-14269
È stato scoperto un problema di sicurezza nella versione in-cluster di Headlamp in cui utenti non autenticati potrebbero essere in grado di riutilizzare credenziali memorizzate nella cache per accedere alle funzionalità di Helm tramite l'interfaccia utente di Headlamp. I cluster Kubernetes sono interessati solo se Headlamp è installato, è configurato con config.enableHelm: true e un utente autorizzato ha precedentemente acceduto alle funzionalità di Helm.
config.enableHelm: true/clusters/main/helm/releases/list), dopodiché la risposta verrà memorizzata nella cache/clusters/main/helm/releases/list e ricevere una risposta con informazioni sensibili, tra cui chiavi, token e password.