CVE-2026-75887
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.5
- EPSS
- —
- CWE
- CWE-22
- KEV Durumu
- Hayır
OpenShift konsolünde bir zayıflık bulundu. Kimlik doğrulamış olmayan bir saldırgan, `/locales/resource.json` endpoint'indeki `lng` ve `ns` sorgu parametrelerini manipüle ederek bir yol gezintisi zayıflığını sömürebilir. Bu, saldırgana pod dosya sisteminden duyarlı `*.json` dosyalarını, eklenti manifestlerini ve yapılandırma dosyalarını okumaya izin verir. Ayrıca, bu zayıflık kayıtlı dinamik-eklenti arka uçlarına karşı yol gezintisi saldırılarını da mümkün kılabilir.
Orijinal açıklama (İngilizce)
A flaw was found in the OpenShift console. An unauthenticated attacker can exploit a path traversal vulnerability by manipulating the `lng` and `ns` query parameters in the `/locales/resource.json` endpoint. This allows the attacker to read sensitive `*.json` files from the pod filesystem, including plugin manifests and configuration files. Furthermore, this flaw can enable path traversal against registered dynamic-plugin backends.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
