Back

HIGH

Kubernetes - API server - Aggregated API server can cause clients to be redirected (SSRF)

Published Nov 3, 2023

Description

A security issue was discovered in kube-apiserver that allows an aggregated API server to redirect client traffic to any URL. This could lead to the client performing unexpected actions as well as forwarding the client's API server credentials to third parties.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (8)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner kubernetes
Published Nov 3, 2023
Updated Feb 13, 2025
Reserved Sep 9, 2022

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

Severity Moderate
Public date Sep 16, 2022
Bugzilla 2127804

ENISA EUVD

Assigner kubernetes
Published Nov 3, 2023
Updated Feb 13, 2025

GitHub

No data