Ad

CVE-2026-18378

HIGH CVSS 3.1: 7,6 EPSS 0.24%
Обновлено 1 августа 2026
Red Hat
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Red Hat
Публичный эксплойт Нет

В koku-metrics-operator обнаружена ошибка. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, указывая произвольный URL-адрес загрузки. Если для параметра Authentication.type установлено значение token (по умолчанию), глобальный маркер секретного носителя Red Hat Cloud прикрепляется к HTTP-запросам, отправляемым на этот контролируемый пользователем URL-адрес, что позволяет злоумышленнику получить токен.

Показать оригинальное описание (EN)

A flaw was found in koku-metrics-operator. The operator's CostManagementMetricsConfig custom resource allows user able to edit the CR to specify an arbitrary upload URL. When authentication.type is set to token (the default), the cluster-global Red Hat Cloud pull-secret bearer token is attached to HTTP requests sent to this user-controlled URL, allowing the attacker to obtain the token.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:cost management metrics operator