Execució remota de codi mitjançant la injecció de configuració haproxy a Route OpenShift
13/08/2026
CVE-2026-1784
ALT (8,8)
CVSS3: 0,0
El recurs Route OpenShift permet definir rutes per fer que els pods siguin accessibles en un subdomini a través de HAProxy. S’ha trobat que les comprovacions realitzades a la stanza YAML spec.path en un document Route eren insuficients i podien permetre una injecció controlada de la configuració de HAProxy.
Sistemes Afectats
- Redhat Openshift Container Platform 4.0
Remediació
Vegeu-ne les Referències.
Referències









