VDB

GO-2025-3648

GO-2025-3648 PUBLISHED CVSS 9.300000190734863 CRITICAL

Steve doesn’t verify a server’s certificate and is susceptible to man-in-the-middle (MitM) attacks in github.com/rancher/stev

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
chainguardharvester0, 0, 0
wolfirancher-agent-2.14*, *, *
chainguardrancher-2.14*, *, *
chainguardrancher-agent-2.100, 0, 0
chainguardrancher-2.110, 0, 0
chainguardrancher-agent-2.90, 0, 0
chainguardrancher-agent-2.14*, *, *
wolfirancher-agent-2.13*, *, *
chainguardrancher-agent-2.11*, *, *
chainguardrancher-2.100, 0, 0
wolfirancher-2.13*, *, *
github.comrancher/steve0.5.0, 0.2.0, 0
chainguardrancher-agent-2.13*, *, *
chainguardrancher-2.12*, *, *
chainguardrancher-agent-2.12*, *, *
wolfirancher-2.14*, *, *
chainguardrancher-2.13*, *, *
chainguardharvester-fips0, 0, 0

Timeline

  • May 5, 2025 CVE Published
  • Jun 19, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›