Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4q63-mr2m-57hf

Опубликовано: 02 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

kubevirt allows a local attacker to execute arbitrary code via a crafted command

An issue in kubevirt kubevirt v1.2.0 and before allows a local attacker to execute arbitrary code via a crafted command to get the token component.

Пакеты

Наименование

kubevirt.io/kubevirt

go
Затронутые версииВерсия исправления

<= 1.2.0

Отсутствует

EPSS

Процентиль: 13%
0.00044
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 5.9
nvd
почти 2 года назад

An issue in kubevirt kubevirt v1.2.0 and before allows a local attacker to execute arbitrary code via a crafted command to get the token component.

CVSS3: 5.9
msrc
5 месяцев назад

An issue in kubevirt kubevirt v1.2.0 and before allows a local attacker to execute arbitrary code via a crafted command to get the token component.

suse-cvrf
больше 1 года назад

Security update for kubevirt, virt-api-container, virt-controller-container, virt-exportproxy-container, virt-exportserver-container, virt-handler-container, virt-launcher-container, virt-libguestfs-tools-container, virt-operator-container, virt-pr-helper-container

suse-cvrf
больше 1 года назад

Security update for kubevirt, virt-api-container, virt-controller-container, virt-exportproxy-container, virt-exportserver-container, virt-handler-container, virt-launcher-container, virt-libguestfs-tools-container, virt-operator-container, virt-pr-helper-container

EPSS

Процентиль: 13%
0.00044
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-94