Vulnerabilidad en Red Hat Developer Hub (CVE-2025-5417)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2025
Última modificación:
19/08/2025
Descripción
Se detectó una vulnerabilidad de control de acceso insuficiente en la imagen del contenedor rhdh/rhdh-hub-rhel9 de Red Hat Developer Hub. El administrador o usuario del clúster de Red Hat Developer Hub, con acceso estándar al clúster y al espacio de nombres de Red Hat Developer Hub, puede acceder a la imagen del contenedor rhdh/rhdh-hub-rhel9 y modificar su contenido. Este problema afecta la confidencialidad e integridad de los datos, y los cambios realizados no son permanentes, ya que se restablecen tras el reinicio del pod.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA