В операторе резервного копирования Rancher была обнаружена уязвимость, приводящая к утечке токенов S3 (как accessKey, так и secretKey) в журналы модуля Rancher-Backup-operator.
Показать оригинальное описание (EN)
A vulnerability has been identified within the Rancher Backup Operator, resulting in the leakage of S3 tokens (both accessKey and secretKey) into the rancher-backup-operator pod's logs.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Suse Rancher_Backup_And_Restore_Operator
cpe:2.3:a:suse:rancher_backup_and_restore_operator:*:*:*:*:*:*:*:*
|
6.0.0
|
6.0.3
|
|
Suse Rancher_Backup_And_Restore_Operator
cpe:2.3:a:suse:rancher_backup_and_restore_operator:*:*:*:*:*:*:*:*
|
7.0.0
|
7.0.5
|
|
Suse Rancher_Backup_And_Restore_Operator
cpe:2.3:a:suse:rancher_backup_and_restore_operator:*:*:*:*:*:*:*:*
|
8.0.0
|
8.1.2
|
|
Suse Rancher_Backup_And_Restore_Operator
cpe:2.3:a:suse:rancher_backup_and_restore_operator:*:*:*:*:*:*:*:*
|
9.0.0
|
9.0.1
|