目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-32194— Rancher 安全漏洞

CVSS 7.2 · High EPSS 0.12% · P31
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-32194の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Rancher permissions on 'namespaces' in any API group grants 'edit' permissions on namespaces in 'core'
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability has been identified when granting a create or * global role for a resource type of "namespaces"; no matter the API group, the subject will receive * permissions for core namespaces. This can lead to someone being capable of accessing, creating, updating, or deleting a namespace in the project.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
特权管理不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Rancher 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Rancher是美国Rancher开源的一个开源容器管理平台,专为在生产环境中部署容器的组织而构建。 Rancher存在安全漏洞,该漏洞源于权限授予不当,可能导致攻击者能够访问、创建、更新或删除项目中的命名空间。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SUSErancher 2.6.0 ~ 2.6.14 -

II. CVE-2023-32194の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-32194のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · SUSE · 2024-10-16 · 15 CVEs total

CVE-2023-321919.9 CRITICALrke's credentials are stored in the RKE1 Cluster state ConfigMap
CVE-2023-226508.8 HIGHRancher does not automatically clean up a user deleted or disabled from the configured Aut
CVE-2023-226498.4 HIGHRancher 'Audit Log' leaks sensitive information
CVE-2023-321938.3 HIGHNorman API Cross-site Scripting Vulnerability
CVE-2023-321928.3 HIGHRancher API Server Cross-site Scripting Vulnerability
CVE-2024-220308.0 HIGHRancher agents can be hijacked by taking over the Rancher Server URL
CVE-2024-220297.8 HIGHtomcat packaging allows for escalation to root from tomcat user
CVE-2023-321966.6 MEDIUMRancher's External RoleTemplates can lead to privilege escalation
CVE-2024-220326.5 MEDIUMRancher's RKE1 Encryption Config kept in plain-text within cluster AppliedSpec
CVE-2024-220336.3 MEDIUMobs-service-download_url is vulnerable to argument injection
CVE-2023-321895.9 MEDIUMInsecure handling SSH key in SUSE Manager when bootstrapping new clients
CVE-2024-220345.5 MEDIUMCrafted projects can overwrite special files in the .osc config directory
CVE-2023-32190mlocate's %post script allows RUN_UPDATEDB_AS user to make arbitrary files world readable
CVE-2023-32188JWT token compromise can allow malicious actions including Remote Code Execution (RCE)

IV. 関連脆弱性

V. CVE-2023-32194へのコメント

まだコメントはありません


コメントを残す