Vulnerabilidad en SUSE (CVE-2022-45157)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
13/11/2024
Última modificación:
13/11/2024
Descripción
Se ha identificado una vulnerabilidad en la forma en que Rancher almacena las credenciales CPI (interfaz de proveedor de nube) y CSI (interfaz de almacenamiento de contenedores) de vSphere que se utilizan para implementar clústeres a través del proveedor de nube de vSphere. Este problema hace que las contraseñas CPI y CSI de vSphere se almacenen en un objeto de texto plano dentro de Rancher. Esta vulnerabilidad solo se aplica a los usuarios que implementan clústeres en entornos de vSphere.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA