Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mm7g-f2gg-cw8g

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.6

Описание

Kubernetes arbitrary file overwrite

In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using a secret, configMap, projected or downwardAPI volume can trigger deletion of arbitrary files/directories from the nodes where they are running.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.3.0, <= 1.7.13

1.7.14

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.8.0, <= 1.8.8

1.8.9

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.9.0, <= 1.9.3

1.9.4

EPSS

Процентиль: 56%
0.00345
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.1
redhat
больше 7 лет назад

In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using a secret, configMap, projected or downwardAPI volume can trigger deletion of arbitrary files/directories from the nodes where they are running.

CVSS3: 7.1
nvd
больше 7 лет назад

In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using a secret, configMap, projected or downwardAPI volume can trigger deletion of arbitrary files/directories from the nodes where they are running.

CVSS3: 7.1
debian
больше 7 лет назад

In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to version ...

oracle-oval
около 7 лет назад

ELSA-2018-4061: kubernetes security update (IMPORTANT)

EPSS

Процентиль: 56%
0.00345
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-284