openshift-apiserver: SSRF via Missing IP/Network-Range Validation in User-Supplied Image References
High severity
GitHub Reviewed
Published
Dec 16, 2025
to the GitHub Advisory Database
•
Updated Feb 28, 2026
Package
Affected versions
= 4.0.0-alpha.0
<= 0.0.0-alpha.0.0.20260130163947-0eb84cd66658
Patched versions
None
Description
Published by the National Vulnerability Database
Dec 16, 2025
Published to the GitHub Advisory Database
Dec 16, 2025
Reviewed
Feb 28, 2026
Last updated
Feb 28, 2026
A flaw was found in ose-openshift-apiserver. This vulnerability allows internal network enumeration, service discovery, limited information disclosure, and potential Denial of Service (DoS) through Server-Side Request Forgery (SSRF) due to missing IP address and network-range validation when processing user-supplied image references.
References