Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5 BIG-IP Controller for Kubernetes (CVE-2018-5543)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
31/07/2018
Última modificación:
03/10/2019

Descripción

F5 BIG-IP Controller for Kubernetes 1.0.0-1.5.0 (k8s-bigip-crtl) pasa el nombre de usuario y la contraseña de BIG-IP como parámetros de la línea de comandos, lo que podría conducir a la divulgación de las credenciales empleadas por el contenedor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:big-ip_controller:*:*:*:*:*:kubernetes:*:* 1.0.0 (incluyendo) 1.5.0 (incluyendo)