CVE-2024-52282

A Exposure of Sensitive Information to an Unauthorized Actor vulnerability in SUSE rancher allowing any users with GET access to the Rancher Manager Apps Catalog to read any sensitive information that are contained within the Apps’ values. Additionally, the same information leaks into auditing logs when the audit level is set to equal or above 2. This issue affects rancher: from 2.8.0 before 2.8.10, from 2.9.0 before 2.9.4.
Configurations

No configuration.

History

11 Apr 2025, 15:39

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de exposición de información confidencial a un agente no autorizado en SUSE Rancher permite que cualquier usuario con acceso GET al catálogo de aplicaciones de Rancher Manager acceda a la información confidencial contenida en los valores de las aplicaciones. Además, esta misma información se filtra a los registros de auditoría cuando el nivel de auditoría es igual o superior a 2. Este problema afecta a Rancher: de la versión 2.8.0 a la 2.8.10, y de la versión 2.9.0 a la 2.9.4.

11 Apr 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-11 11:15

Updated : 2025-04-11 15:39


NVD link : CVE-2024-52282

Mitre link : CVE-2024-52282

CVE.ORG link : CVE-2024-52282


JSON object : View

Products Affected

No product.

CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor