Ad

CVE-2026-18382

MEDIUM CVSS 3.1: 6,8 EPSS 0.28%
Обновлено 30 июля 2026
Red Hat
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Red Hat
Публичный эксплойт Нет

В koku-metrics-operator обнаружена ошибка. Пользовательский ресурс CostManagementMetricsConfig оператора позволяет пользователю редактировать CR, чтобы указать произвольную конечную точку токена OAuth. Если для параметра Authentication.type установлено значение service-account, оператор отправляет Red Hat SSO client_id и client_secret арендатора на этот контролируемый пользователем URL-адрес, позволяя злоумышленнику получить учетные данные.

Показать оригинальное описание (EN)

A flaw was found in koku-metrics-operator. The operator's CostManagementMetricsConfig custom resource allows a user able to edit the CR to specify an arbitrary OAuth token endpoint. When authentication.type is set to service-account, the operator sends the tenant's Red Hat SSO client_id and client_secret to this user-controlled URL, allowing the attacker to obtain the credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1