Ad

CVE-2026-45723

LOW CVSS 3.1: 2,7 EPSS 0.39%
Обновлено 23 сентября 2026
Kubernetes
Параметр Значение
CVSS 2,7 (LOW)
Тип уязвимости CWE-22 (Обход пути), CWE-441, CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-20 (Неправильная проверка ввода), CWE-209 (Раскрытие через ошибки)
Поставщик Kubernetes
Публичный эксплойт Нет

Omni manages Kubernetes on bare metal, virtual machines, or in a cloud. Prior to 1.6.6 and 1.7.3, managementServer.CreateSchematic in internal/backend/grpc/schematics.go passes the caller-controlled TalosVersion field to imageFactoryClient.OverlaysVersions without validating it as a version. An authenticated Operator can submit traversal segments in TalosVersion, and url.URL.JoinPath normalizes them into unintended paths on the configured image-factory host.

Omni then issues HTTP GET requests to those paths and reflects error-body content, enabling same-host endpoint probing and possible disclosure of internal diagnostics while preventing redirection to another host or write requests. This issue is fixed in versions 1.6.6 and 1.7.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1