Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vv39-3w5q-974q

Опубликовано: 13 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API

A security vulnerability has been discovered in Kubernetes windows nodes that could allow a user with the ability to query a node's '/logs' endpoint to execute arbitrary commands on the host. This CVE affects only Windows worker nodes. Your worker node is vulnerable to this issue if it is running one of the affected versions listed below.

Пакеты

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

< 1.29.13

1.29.13

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.30.0-alpha.0, < 1.30.9

1.30.9

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.31.0-alpha.0, < 1.31.5

1.31.5

Наименование

k8s.io/kubernetes

go
Затронутые версииВерсия исправления

>= 1.32.0-alpha.0, < 1.32.1

1.32.1

EPSS

Процентиль: 6%
0.00026
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20
CWE-77

Связанные уязвимости

CVSS3: 5.9
ubuntu
3 месяца назад

This CVE affects only Windows worker nodes. Your worker node is vulnerable to this issue if it is running one of the affected versions listed below.

CVSS3: 5.9
redhat
5 месяцев назад

This CVE affects only Windows worker nodes. Your worker node is vulnerable to this issue if it is running one of the affected versions listed below.

CVSS3: 5.9
nvd
3 месяца назад

This CVE affects only Windows worker nodes. Your worker node is vulnerable to this issue if it is running one of the affected versions listed below.

CVSS3: 5.9
debian
3 месяца назад

This CVE affects only Windows worker nodes. Your worker node is vulner ...

CVSS3: 5.9
fstec
5 месяцев назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 6%
0.00026
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20
CWE-77