Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los endpoints del plano de control de NGINX Service Mesh (CVE-2022-27495)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
05/05/2022
Última modificación:
13/05/2022

Descripción

En todas las versiones 1.3.x (corregida en la 1.4.0) los endpoints del plano de control de NGINX Service Mesh están expuestos a la red superpuesta del clúster. Nota: las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:nginx_service_mesh:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:f5:nginx_service_mesh:1.3.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información