Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2jx2-76rc-2v7v

Опубликовано: 12 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Kubernetes Privilege Escalation

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.5.0, < 1.5.5

1.5.5

EPSS

Процентиль: 64%
0.00483
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

CVSS3: 7.5
redhat
больше 8 лет назад

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

CVSS3: 9.8
nvd
почти 8 лет назад

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation in the PodSecurityPolicy admission plugin resulting in the ability to make use of any existing PodSecurityPolicy object.

CVSS3: 9.8
debian
почти 8 лет назад

Kubernetes version 1.5.0-1.5.4 is vulnerable to a privilege escalation ...

fstec
около 8 лет назад

Уязвимость плагина, предназначенного для входа в PodSecurityPolicy, программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 64%
0.00483
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862