Kubernetes 設定が検出されました

medium Web App Scanning プラグイン ID 115079

概要

Kubernetes 設定が検出されました

説明

Kubernetesは、コンテナ化されたアプリケーションのデプロイメント、スケーリング、管理を自動化するために使用されるオープンソースのコンテナオーケストレーションプラットフォームです。YAML マニフェストなどの Kubernetes 設定ファイルは、デプロイメント、サービス、ConfigMaps、シークレットなどのリソースを定義します。\n\n攻撃者が、これらの構成ファイルが Web アプリケーションとともに漏洩すると、クラスターアーキテクチャの詳細、環境変数、および潜在的な秘密情報または認証情報を含む機密情報へのアクセス権を取得する可能性があります。

ソリューション

Kubernetesの構成ファイルDeployment、Services、ConfigMaps、Secretsを定義するYAMLマニフェストなどが、アプリケーションとともに展開されたり、Webサーバーディレクトリで漏えいされたりしないようにしてください。適切な権限を設定して、これらのファイルへのアクセスを制限してください。漏洩した構成で認証情報や秘密などの機密情報が漏洩した場合、それらを取り消し、影響を受ける資産でリセットする必要があります。

参考資料

https://kubernetes.io/

https://kubernetes.io/docs/concepts/configuration/secret/

プラグインの詳細

深刻度: Medium

ID: 115079

タイプ: remote

ファミリー: Data Exposure

公開日: 2025/12/17

更新日: 2025/12/17

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 1.4

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Medium

基本値: 5.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v4

リスクファクター: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: Tenable

参照情報