OpenShift. А, именно – была раскрыта CVE-2024-6538, позволяющая авторизированному пользователю эксплуатировать SSRF.Бага была обнаружена в компоненте
OpenShift console. Для её эксплуатации достаточно отправить следующий POST запрос:
POST /api/dev-console/proxy/internet
При этом, мы имеем
Full Read SSRF, а значит получим полный ответ со всеми заголовками. Используя такой вектор атаки, злоумышленник может повлиять на другие сервисы, работающие внутри кластера и потенциально раскрыть информацию или оказать другое вредоносное воздействие на систему.