Vulnerabilidad en SUSE Rancher (CVE-2024-52282)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/04/2025
Última modificación:
11/04/2025
Descripción
Una vulnerabilidad de exposición de información confidencial a un agente no autorizado en SUSE Rancher permite que cualquier usuario con acceso GET al catálogo de aplicaciones de Rancher Manager acceda a la información confidencial contenida en los valores de las aplicaciones. Además, esta misma información se filtra a los registros de auditoría cuando el nivel de auditoría es igual o superior a 2. Este problema afecta a Rancher: de la versión 2.8.0 a la 2.8.10, y de la versión 2.9.0 a la 2.9.4.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA