漏洞概述 漏洞编号: CVE-2026-18378 项目名称: koku-metrics-operator 漏洞类型: SSRF / 混淆代理 报告时间: 2026-07-30 11:03 UTC 修改时间: 2026-07-30 11:57 UTC 报告人: OSIDB Bzipmont 状态: NEW 优先级: high 严重程度: high 目标里程碑: --- 分配给: Product Security 影响范围 受影响组件: koku-metrics-operator CostManagementMetricsConfig CRD 漏洞描述: 作为自由形式字符串暴露,没有主机白名单或模式验证。当 (默认值)时,操作员读取集群全局 ,提取 的 bearer token,并将其作为 附加到用户提供的 URL 上的出站 POST 请求。没有与默认 URL 的比较。此凭据可完全认证整个集群到 和 网关凭据附加。 影响: 具有 / 权限的 在操作员命名空间中,可以将集群的 Red Hat Cloud / registry pull-secret bearer token 发送到任意外部或集群内端点。此凭据可完全认证整个集群到 和 。 修复方案 修复代码: 其他修复措施: 在调用 之前,在 reconciler 中实现检查。 附加信息 CC 列表: 4 users (show) 克隆自: --- 环境: --- 最后关闭: --- 已嵌入: --- 硬件: All 操作系统: Linux QA 联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: --- 阻塞项: --- 树视图: depends on / blocked 附件 附件链接: (Terms of Use) 备注 需要登录才能评论或对此 bug 进行更改。