
Эксплойт PoC для CVE-2025-14269
Проблема безопасности была обнаружена в версии Headlamp, работающей внутри кластера, где неаутентифицированные пользователи могут повторно использовать кэшированные учётные данные для доступа к функциональности Helm через пользовательский интерфейс Headlamp. Кластеры Kubernetes подвержены этой проблеме только в том случае, если Headlamp установлен, настроен с параметром config.enableHelm: true, и авторизованный пользователь ранее обращался к функциональности Helm.
config.enableHelm: true/clusters/main/helm/releases/list), после чего ответ будет закэширован/clusters/main/helm/releases/list и получить ответ с конфиденциальной информацией, включая ключи, токены и пароли.