漏洞概述 漏洞编号: CVE-2026-71475 漏洞标题: insights-client-rhel9: CVE-2026-71475 insights-client: Spoke-controlled ClusterID injected unencoded into Insights API URL path 状态: NEW 报告日期: 2026-08-06 18:36 UTC by OSIDB Bzreport 修改日期: 2026-08-11 18:19 UTC CC列表: 3 users (zhnv) 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: x86 操作系统: Linux 优先级: medium 严重性: medium 目标里程碑: --- 分配给: Product Security QA联系人: --- 文档联系人: --- URL: --- 依赖项: --- 阻塞项: --- TreeView: depends on / blocked 影响范围 环境: --- 修复版本: --- 关闭原因: --- 最后关闭: --- 已 embargoed: --- 修复方案 附件: OSIDB Bzreport 描述: - ClusterID 从 ManagedCluster.Status.ClusterClaims["id.openshift.io"] 读取(回退到 id.k8s.io)。ClusterClaims 由注册/工作代理在受管(spoke)上设置,并同步到 hub ManagedCluster.status -- 它们是受控数据跨越信任边界。该值被直接拼接到请求路径中:http://newRequest("GET", endpoint+"/cluster/"+cluster.ClusterID+"/reports", nil),其中包含 hub 的 pull-secret bearer token 附加。没有 UUID 验证或 URL 编码应用。受控的 spoke 可以注入路径遍历序列或重定向经过身份验证的请求到非预期的 API 端点。 - 上游: stolostron/insights-client POC代码或利用代码 页面中未包含具体的POC代码或利用代码。 其他信息 需要登录: 是的,需要登录才能评论或对此bug进行更改。 --- 总结: 该漏洞涉及 组件,其中 从受控的 spoke 环境中读取并直接拼接到 API 请求路径中,未进行适当的验证或编码。这可能导致路径遍历攻击或重定向到非预期的 API 端点。目前状态为 NEW,尚未有修复版本。