CVE-2024-6840
概要

An improper authorization flaw exists in the Ansible Automation Controller. This flaw allows an attacker using the k8S API server to send an HTTP request with a service account token mounted via `automountServiceAccountToken: true`, resulting in privilege escalation to a service account.

公表日 2024年9月13日2:15
登録日 2024年9月13日5:00
最終更新日 2024年9月13日2:15
関連情報、対策とツール
共通脆弱性一覧