← volver
CVE-2025-23387

Rancher's SAML-based login via CLI can be denied by unauthenticated users

CVSS 5.3 MEDIUMEPSS 0.5%CWE-200
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 abr 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A Exposure of Sensitive Information to an Unauthorized Actor vulnerability in SUSE rancher allowed unauthenticated users to list all CLI authentication tokens and delete them before the CLI is able to get the token value.This issue affects rancher: from 2.8.0 before 2.8.13, from 2.9.0 before 2.9.7, from 2.10.0 before 2.10.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
SUSE · rancher

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →