Kyverno 1.16.2 之前的版本在 APICall 功能中存在一个服务器端请求伪造(SSRF)漏洞。策略中 ServiceCall 配置里的 URL 字段未经验证,因此拥有命名空间级别策略创建权限的用户可以指示 Kyverno 向任意的内部资源发起 HTTP 请求(例如云元数据端点,如 169.254.169.254,或其他租户的资源)。由于 Kyverno 使用其集群范围内高权限的 ServiceAccount 执行这些请求(这是一种“混淆代理人”问题),响应内容——可能包含其他租户的密钥和云 IAM 凭
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-84200 | 9.0 CRITICAL | Kyverno before v1.13.0 Policy Bypass via Multiple Exceptions |
| CVE-2026-84195 | 7.7 HIGH | Kyverno before 1.16.4 Credential Leak via apiCall |
| CVE-2026-84196 | 7.7 HIGH | Kyverno before 1.18.0 Server-Side Request Forgery via apiCall |
| CVE-2025-15613 | 6.5 MEDIUM | Kyverno before v1.13.4 SSRF via Service Call |
| CVE-2023-54356 | 3.7 LOW | Kyverno before 1.9.5 Sweet32 Medium Strength Cipher Suites |
No comments yet