PT-2025-49178 · Unknown+2 · Kube-Controller-Manager+2
CVE-2025-13281
·
Publicado
2025-12-04
·
Atualizado
2026-06-08
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
kube-controller-manager (versões afetadas não especificadas)
Descrição
Existe uma falha no kube-controller-manager ao utilizar a StorageClass Portworx in-tree, permitindo que usuários autorizados potencialmente vazem informações de endpoints não protegidos dentro da rede do host do plano de controle. Isso inclui serviços link-local e loopback. Trata-se de um Server Side Request Forgery (SSRF) semi-cego.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Portworx Storageclass
Red Os
Kube-Controller-Manager