"value":"OneDev is an all-in-one devops platform. In OneDev before version 4.0.3, a Kubernetes REST endpoint exposes two methods that deserialize untrusted data from the request body. These endpoints do not enforce any authentication or authorization checks. This issue may lead to pre-auth RCE. This issue was fixed in 4.0.3 by not using deserialization at KubernetesResource side."
},
{
"lang":"es",
"value":"OneDev es una plataforma devops todo en uno. En OneDev versiones anteriores a 4.0.3, un endpoint REST de Kubernetes expone dos m\u00e9todos que deserializan datos no confiables desde el cuerpo de la petici\u00f3n. Estos endpoints no aplican ninguna comprobaci\u00f3n de autenticaci\u00f3n o autorizaci\u00f3n. Este problema puede conllevar a una RCE previa a la autenticaci\u00f3n. Este problema se corrigi\u00f3 en la versi\u00f3n 4.0.3 al no usar la deserializaci\u00f3n en el lado de KubernetesResource"