В multicloud-operators-subscription обнаружена ошибка. Эту уязвимость может использовать привилегированный пользователь, в частности администратор пространства имен, способный создавать ресурсы канала и подписки. Манипулируя полем Channel.Spec.SecretRef.Namespace, пользователь может заставить систему скопировать конфиденциальное секретное содержимое из других пространств имен в свое собственное, что приведет к раскрытию информации.
Показать оригинальное описание (EN)
A flaw was found in multicloud-operators-subscription. A privileged user, specifically a namespace administrator capable of creating Channel and Subscription resources, can exploit this vulnerability. By manipulating the Channel.Spec.SecretRef.Namespace field, the user can cause the system to copy sensitive Secret contents from other namespaces into their own, leading to information disclosure.
Характеристики атаки
Последствия
Строка CVSS v3.1