Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1002100

Опубликовано: 02 июн. 2018
Источник: nvd
CVSS3: 4.2
CVSS3: 5.5
CVSS2: 3.6
EPSS Низкий

Описание

In Kubernetes versions 1.5.x, 1.6.x, 1.7.x, 1.8.x, and prior to version 1.9.6, the kubectl cp command insecurely handles tar data returned from the container, and can be caused to overwrite arbitrary local files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.5.0 (включая) до 1.5.9 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.6.0 (включая) до 1.6.14 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.7.0 (включая) до 1.7.17 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.8.0 (включая) до 1.8.15 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.9.0 (включая) до 1.9.5 (включая)

EPSS

Процентиль: 68%
0.00579
Низкий

4.2 Medium

CVSS3

5.5 Medium

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.2
ubuntu
около 7 лет назад

In Kubernetes versions 1.5.x, 1.6.x, 1.7.x, 1.8.x, and prior to version 1.9.6, the kubectl cp command insecurely handles tar data returned from the container, and can be caused to overwrite arbitrary local files.

CVSS3: 6.1
redhat
больше 7 лет назад

In Kubernetes versions 1.5.x, 1.6.x, 1.7.x, 1.8.x, and prior to version 1.9.6, the kubectl cp command insecurely handles tar data returned from the container, and can be caused to overwrite arbitrary local files.

CVSS3: 4.2
debian
около 7 лет назад

In Kubernetes versions 1.5.x, 1.6.x, 1.7.x, 1.8.x, and prior to versio ...

CVSS3: 5.5
github
около 3 лет назад

Kubernetes arbitrary file overwrite

EPSS

Процентиль: 68%
0.00579
Низкий

4.2 Medium

CVSS3

5.5 Medium

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-20