CyberSectr
Menü
← CVE Veritabanı

CVE-2026-75887

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.5
EPSS
CWE
CWE-22
KEV Durumu
Hayır

OpenShift konsolünde bir zayıflık bulundu. Kimlik doğrulamış olmayan bir saldırgan, `/locales/resource.json` endpoint'indeki `lng` ve `ns` sorgu parametrelerini manipüle ederek bir yol gezintisi zayıflığını sömürebilir. Bu, saldırgana pod dosya sisteminden duyarlı `*.json` dosyalarını, eklenti manifestlerini ve yapılandırma dosyalarını okumaya izin verir. Ayrıca, bu zayıflık kayıtlı dinamik-eklenti arka uçlarına karşı yol gezintisi saldırılarını da mümkün kılabilir.

Orijinal açıklama (İngilizce)

A flaw was found in the OpenShift console. An unauthenticated attacker can exploit a path traversal vulnerability by manipulating the `lng` and `ns` query parameters in the `/locales/resource.json` endpoint. This allows the attacker to read sensitive `*.json` files from the pod filesystem, including plugin manifests and configuration files. Furthermore, this flaw can enable path traversal against registered dynamic-plugin backends.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.