Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Command injection through unsanitized YAML parameter in Rancher
Vulnerability Description
A command injection vulnerability in the Rancher Manager cluster before 2.14.2 import endpoint /v3/import/{token}_{clusterId}.yaml through unsanitized YAML parameters could allow remote attackers to break out of an image, and execute e.g. malicious containers.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Vulnerability Type
动态执行代码中指令转义处理不恰当(Eval注入)
Vulnerability Title
SUSE rancher 代码注入漏洞
Vulnerability Description
SUSE rancher是德国SUSE公司开源的一套容器管理平台。 SUSE Rancher存在代码注入漏洞,该漏洞源于通过未清理的YAML参数的import端点存在命令注入,可能导致远程攻击者脱离镜像并执行恶意容器。
CVSS Information
N/A
Vulnerability Type
N/A