CVE-2024-1139

🟡 Monitoruj

Wycieku danych uwierzytelniających w operatorze monitorowania klastra w OCP umożliwia zdalne odkrycie sekretu.

CVSS
7.7
EPSS
0.9%
Exploit
none
Vendor
Opis źródłowy (NVD)

A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2024-04-25 17:15:47 UTC
Ostatnia modyfikacja (NVD)2026-10-08 12:17:10 UTC
Referencje