漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Rancher Privilege Escalation from Project Owner to Host
Vulnerability Description
Improper privilege handling could be used by users with Project Owner role to escalate privileges, in Rancher versions 2.14 before 2.14.2, 2.13 before 2.13.6, and 2.12 before 2.12.10.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Vulnerability Type
使用基本弱点进行的认证绕过
Vulnerability Title
SUSE Rancher 授权问题漏洞
Vulnerability Description
SUSE rancher是德国SUSE公司开源的一套容器管理平台。 SUSE Rancher存在授权问题漏洞,该漏洞源于权限处理不当,具有Project Owner角色的用户可利用其提升权限。以下版本受到影响:2.14.2版本之前的2.14.x版本、2.13.6版本之前的2.13.x版本和2.12.10版本之前的2.12.x版本。
CVSS Information
N/A
Vulnerability Type
N/A