Vulnerabilidad en kube-audit-rest (CVE-2025-24884)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025
Descripción
kube-audit-rest es un registrador simple de solicitudes de mutación/creación a la API de k8s. Si se hubiera utilizado la configuración de vector de ejemplo "full-elastic-stack" para un clúster real, los valores anteriores de los secretos de Kubernetes se habrían revelado en los mensajes de auditoría. Esta vulnerabilidad se solucionó en la versión 1.0.16.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



