Back to overview

CVE-2021-36782

CRITICAL
9.9
CVSS 3.1
Description
A Cleartext Storage of Sensitive Information vulnerability in SUSE Rancher allows authenticated Cluster Owners, Cluster Members, Project Owners, Project Members and User Base to use the Kubernetes API to retrieve plaintext version of sensitive data. This issue affects: SUSE Rancher Rancher versions prior to 2.5.16; Rancher versions prior to 2.6.7.

Metadata

CVE ID
CVE-2021-36782
State
PUBLISHED
Assigner
suse
Reserved
2021-07-19 00:00 UTC
Published
2022-09-07 08:20 UTC
Last updated
2024-09-17 04:14 UTC
Primary CWE
CWE-312
CWE-312: Cleartext Storage of Sensitive Information
Vendor / Product
SUSE / Rancher
Sources
cve.org  ·  NVD

Severity & Metrics

9.9 CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Affected products (2)
VendorProductPlatformVersions
SUSE Rancher Rancher < 2.5.16
SUSE Rancher Rancher < 2.6.7
Weakness (CWE)
CWESourceDescription
CWE-312 cna CWE-312: Cleartext Storage of Sensitive Information
CVSS scores (1)
ScoreSeverityVersionSourceVector
9.9 CRITICAL 3.1 cna CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Back to overview