Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gvrm-w2f9-f77q

Опубликовано: 25 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Ingress-nginx path sanitization can be bypassed

Ingress-nginx path sanitization can be bypassed with log_format directive.

Пакеты

Наименование

k8s.io/ingress-nginx

go
Затронутые версииВерсия исправления

< 1.8.0

1.8.0

EPSS

Процентиль: 40%
0.00186
Низкий

8.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

Ingress-nginx `path` sanitization can be bypassed with `log_format` directive.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

EPSS

Процентиль: 40%
0.00186
Низкий

8.8 High

CVSS3

Дефекты

CWE-20