Back to overview

CVE-2021-36783

CRITICAL
9.9
CVSS 3.1
Description
A Insufficiently Protected Credentials vulnerability in SUSE Rancher allows authenticated Cluster Owners, Cluster Members, Project Owners and Project Members to read credentials, passwords and API tokens that have been stored in cleartext and exposed via API endpoints. This issue affects: SUSE Rancher Rancher versions prior to 2.6.4; Rancher versions prior to 2.5.13.

Metadata

CVE ID
CVE-2021-36783
State
PUBLISHED
Assigner
suse
Reserved
2021-07-19 00:00 UTC
Published
2022-09-07 08:20 UTC
Last updated
2024-09-16 18:13 UTC
Primary CWE
CWE-522
CWE-522: Insufficiently Protected Credentials
Vendor / Product
SUSE / Rancher
Sources
cve.org  ·  NVD

Severity & Metrics

9.9 CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Affected products (2)
VendorProductPlatformVersions
SUSE Rancher Rancher < 2.6.4
SUSE Rancher Rancher < 2.5.13
Weakness (CWE)
CWESourceDescription
CWE-522 cna CWE-522: Insufficiently Protected Credentials
CVSS scores (1)
ScoreSeverityVersionSourceVector
9.9 CRITICAL 3.1 cna CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Back to overview