Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xx8c-m748-xr4j

Опубликовано: 15 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.7

Описание

Access Restriction Bypass in kubernetes

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

Specific Go Packages Affected

github.com/kubernetes/kubernetes/pkg/apiserver

Пакеты

Наименование

github.com/kubernetes/kubernetes

go
Затронутые версииВерсия исправления

<= 1.2.0-alpha.5

1.2.0-alpha.6

EPSS

Процентиль: 31%
0.00114
Низкий

7.7 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

redhat
больше 9 лет назад

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS3: 7.7
nvd
больше 9 лет назад

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS3: 7.7
debian
больше 9 лет назад

The API server in Kubernetes does not properly check admission control ...

fstec
больше 9 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 31%
0.00114
Низкий

7.7 High

CVSS3

Дефекты

CWE-284