CVE-2022-3172
A security issue was discovered in kube-apiserver that allows an aggregated API server to redirect client traffic to any URL. This could lead to the client performing unexpected actions as well as forwarding the client's API server credentials to third parties.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
- Puntuación base: 8.2
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.46%
- Percentil entre todas las CVEs puntuadas: 84
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Prueba de concepto en GitHub (no verificada) · Lista de pruebas de concepto en GitHub
⚠️ Las pruebas de concepto de GitHub no están verificadas: algunas son falsas o contienen malware. No las ejecute nunca fuera de un laboratorio aislado.
Tecnologías afectadas (1)
CWE
- CWE-918
- CWE-918
Referencias
- https://github.com/kubernetes/kubernetes/issues/112513
- https://groups.google.com/g/kubernetes-security-announce/c/_aLzYMpPRak
- https://security.netapp.com/advisory/ntap-20231221-0005/
- https://github.com/kubernetes/kubernetes/issues/112513
- https://groups.google.com/g/kubernetes-security-announce/c/_aLzYMpPRak
- https://security.netapp.com/advisory/ntap-20231221-0005/
JSON original (NVD)
Mostrar
{
"id": "CVE-2022-3172",
"cveTags": [],
"metrics": {
"cvssMetricV31": [
{
"type": "Secondary",
"source": "jordan@liggitt.net",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 5.1,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:L",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "HIGH",
"availabilityImpact": "LOW",
"privilegesRequired": "HIGH",
"confidentialityImpact": "LOW"
},
"impactScore": 3.7,
"exploitabilityScore": 1
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 8.2,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 4.7,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "jordan@liggitt.net",
"affectedData": [
{
"repo": "https://github.com/kubernetes/kubernetes",
"vendor": "Kubernetes",
"product": "kube-apiserver",
"versions": [
{
"status": "affected",
"version": "v1.25.0"
},
{
"status": "affected",
"version": "v1.24.0",
"versionType": "semver",
"lessThanOrEqual": "v1.24.4"
},
{
"status": "affected",
"version": "v1.23.0",
"versionType": "semver",
"lessThanOrEqual": "v1.23.10"
},
{
"status": "affected",
"version": "v1.22.0",
"versionType": "semver",
"lessThanOrEqual": "v1.22.13"
},
{
"status": "unaffected",
"version": "v1.25.1"
},
{
"status": "unaffected",
"version": "v1.24.5"
},
{
"status": "unaffected",
"version": "v1.23.11"
},
{
"status": "unaffected",
"version": "v1.22.14"
},
{
"status": "affected",
"version": "0",
"versionType": "semver",
"lessThanOrEqual": "v1.21.14"
}
],
"defaultStatus": "unaffected"
}
]
}
],
"published": "2023-11-03T20:15:08.550",
"references": [
{
"url": "https://github.com/kubernetes/kubernetes/issues/112513",
"tags": [
"Issue Tracking",
"Vendor Advisory"
],
"source": "jordan@liggitt.net"
},
{
"url": "https://groups.google.com/g/kubernetes-security-announce/c/_aLzYMpPRak",
"tags": [
"Mailing List"
],
"source": "jordan@liggitt.net"
},
{
"url": "https://security.netapp.com/advisory/ntap-20231221-0005/",
"source": "jordan@liggitt.net"
},
{
"url": "https://github.com/kubernetes/kubernetes/issues/112513",
"tags": [
"Issue Tracking",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://groups.google.com/g/kubernetes-security-announce/c/_aLzYMpPRak",
"tags": [
"Mailing List"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security.netapp.com/advisory/ntap-20231221-0005/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "jordan@liggitt.net",
"description": [
{
"lang": "en",
"value": "CWE-918"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-918"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A security issue was discovered in kube-apiserver that allows an \naggregated API server to redirect client traffic to any URL. This could\n lead to the client performing unexpected actions as well as forwarding \nthe client's API server credentials to third parties."
},
{
"lang": "es",
"value": "Se descubrió un problema de seguridad en kube-apiserver que permite que un servidor API agregado redirija el tráfico del cliente a cualquier URL. Esto podría llevar a que el cliente realice acciones inesperadas, así como a que reenvíe las credenciales del servidor API del cliente a terceros."
}
],
"lastModified": "2026-06-17T04:59:00.120",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D740494E-6332-4421-BE43-C0CEB179CBA6",
"versionEndIncluding": "1.21.14"
},
{
"criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "57CC215D-A8DA-4D7F-8FF6-A1FC8451DEDD",
"versionEndExcluding": "1.22.14",
"versionStartIncluding": "1.22.0"
},
{
"criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1E67C91E-260F-4C6B-BEE1-44B9C7F29C35",
"versionEndExcluding": "1.23.11",
"versionStartIncluding": "1.23.0"
},
{
"criteria": "cpe:2.3:a:kubernetes:apiserver:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9D2847AF-B9A8-40FF-AED5-0BBAEF012BA9",
"versionEndExcluding": "1.24.5",
"versionStartIncluding": "1.24.0"
},
{
"criteria": "cpe:2.3:a:kubernetes:apiserver:1.25.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A049EC76-7250-484F-99AE-BBF05EA04225"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "jordan@liggitt.net"
}