VDB

CVE-2023-32191

CVE-2023-32191 PUBLISHED

Es besteht eine Schwachstelle in Rancher. Dieser Fehler besteht in Kubernetes Engine (RKE), da der Cluster-Status in einer Configmap namens full-cluster-state im kube-system-Namensraum gespeichert wird, die vertrauliche Informationen enthält. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Anmeldedaten zu erhalten und vertrauliche Informationen offenzulegen.

EPSS 0.20% · 41.7th percentile

Risk Scores

EPSS Score
0.20%
41.7th percentile

Timeline

  • Jun 17, 2024 CVE Published
  • Jun 19, 2024 PoC Published
  • Oct 16, 2024 CVE Updated
  • Oct 16, 2024 PoC Published
  • Oct 17, 2024 EPSS Score
  • Nov 5, 2024 EPSS Score
  • Nov 23, 2024 EPSS Score
  • Dec 13, 2024 EPSS Score
  • Dec 31, 2024 EPSS Score
  • Jan 19, 2025 EPSS Score
  • Feb 7, 2025 EPSS Score
  • Feb 25, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›