Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7mh5-fh6p-8pw2

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Kubernetes Dashboard before 1.10.1 allows attackers to bypass authentication and use Dashboard's Service Account for reading secrets within the cluster.

Kubernetes Dashboard before 1.10.1 allows attackers to bypass authentication and use Dashboard's Service Account for reading secrets within the cluster.

EPSS

Процентиль: 100%
0.9085
Критический

7.5 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 6.5
redhat
больше 7 лет назад

Kubernetes Dashboard before 1.10.1 allows attackers to bypass authentication and use Dashboard's Service Account for reading secrets within the cluster.

CVSS3: 7.5
nvd
около 7 лет назад

Kubernetes Dashboard before 1.10.1 allows attackers to bypass authentication and use Dashboard's Service Account for reading secrets within the cluster.

EPSS

Процентиль: 100%
0.9085
Критический

7.5 High

CVSS3

Дефекты

CWE-306