Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xx8c-m748-xr4j

Опубликовано: 15 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.7

Описание

Access Restriction Bypass in kubernetes

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

Specific Go Packages Affected

github.com/kubernetes/kubernetes/pkg/apiserver

Пакеты

Наименование

github.com/kubernetes/kubernetes

go
Затронутые версииВерсия исправления

<= 1.2.0-alpha.5

1.2.0-alpha.6

EPSS

Процентиль: 34%
0.00133
Низкий

7.7 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

redhat
почти 10 лет назад

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS3: 7.7
nvd
почти 10 лет назад

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS3: 7.7
debian
почти 10 лет назад

The API server in Kubernetes does not properly check admission control ...

fstec
почти 10 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 34%
0.00133
Низкий

7.7 High

CVSS3

Дефекты

CWE-284