Devspace

Devspace

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.38%
  • Veröffentlicht 23.07.2020 20:15:11
  • Zuletzt bearbeitet 21.11.2024 05:05:28

The UI in DevSpace 4.13.0 allows web sites to execute actions on pods (on behalf of a victim) because of a lack of authentication for the WebSocket protocol. This leads to remote code execution.