CVE-2026-29954

HIGH CVSS 3.1: 7,6 EPSS 0.04%
Обновлено 6 апреля 2026
Cloudark
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-88
Поставщик Cloudark
Публичный эксплойт Нет

В KubePlus 4.1.4 мутирующие компоненты webhook и kubeconfiggenerator имеют уязвимость SSRF при обработке поляchartURL ресурсов ResourceComposition. Поле кодируется только URL-адресом без проверки целевого адреса. Что еще более важно, когда kubeconfiggenerator использует wget для загрузки диаграмм, ChartURL напрямую объединяется с командой, что позволяет злоумышленникам внедрить опцию `--header` wget для выполнения произвольного внедрения HTTP-заголовка.

Показать оригинальное описание (EN)

In KubePlus 4.1.4, the mutating webhook and kubeconfiggenerator components have an SSRF vulnerability when processing the chartURL field of ResourceComposition resources. The field is only URL-encoded without validating the target address. More critically, when kubeconfiggenerator uses wget to download charts, the chartURL is directly concatenated into the command, allowing attackers to inject wget's `--header` option to achieve arbitrary HTTP header injection.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Cloudark Kubeplus
cpe:2.3:a:cloudark:kubeplus:4.1.4:*:*:*:*:*:*:*