Vulnerabilidad en Three Bitnami Helm charts (CVE-2025-41240)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2025
Última modificación:
25/07/2025
Descripción
Three Bitnami Helm charts montan secretos de Kubernetes en una ruta predecible (/opt/bitnami/*/secrets) ubicada en el root de documentos del servidor web. En las versiones afectadas, esto puede provocar acceso no autenticado a credenciales confidenciales mediante HTTP/S. Un atacante remoto podría obtener estos secretos accediendo a URL específicas si la aplicación está expuesta externamente. El problema afecta a las implementaciones que utilizan el valor predeterminado usePasswordFiles=true, que monta los secretos como archivos en el sistema de archivos del contenedor.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



