Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32199

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/10/2025
Última modificación:
30/10/2025

Descripción

*** Pendiente de traducción *** A vulnerability has been identified within Rancher <br /> Manager, where after removing a custom GlobalRole that gives <br /> administrative access or the corresponding binding, the user still <br /> retains access to clusters. This only affects custom Global Roles that have a * on * in * rule for resources or have a * on * rule for non-resource URLs