Database/Container, Kubernetes & orchestration
Rancher: Cluster owners, members and even base users retrieve plaintext credentials via the Kubernetes API
CVE-2021-36782Container, Kubernetes & orchestrationcurated
Impact
Cluster owners, members and even base users retrieve plaintext credentials via the Kubernetes API
Who can reach it
Any authenticated Rancher user
What to do
Upgrade Rancher; rotate every credential Rancher stores, including cloud and registry credentials
References
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.