Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xingxing Xia

#20103de 53,638
12.9CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2024-16834
4.9
2024-11-15
Unknown · Oauth-Server · CVE-2024-11217
**Nome do software vulnerável e versões afetadas** OAuth-server (versões afetadas não especificadas) **Descrição** Foi identificada uma vulnerabilidade no OAuth-server, na qual ele registra o segredo do cliente OAuth2 quando o nível de log (logLevel) está definido como Debug ou superior para determinadas opções de login, incluindo OIDC, GitHub, GitLab e IDPs do Google. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2023-16844
8.0
2023-09-24
Kubernetes · Kube-Apiserver · CVE-2023-1260
**Name of the Vulnerable Software and Affected Versions** kube-apiserver (affected versions not specified) **Description** An authentication bypass issue was discovered in kube-apiserver, allowing a remote, authenticated attacker with `update, patch` permissions on the `pods/ephemeralcontainers` subresource to potentially evade SCC admission restrictions. This could enable them to gain control of a privileged pod by creating a new pod or patching an existing one they have access to. **Recommendations** At the moment, there is no information about a newer version that contains a fix for this vulnerability.