Описание
Istio 1.1.x through 1.1.6 has Incorrect Access Control.
Ссылки
- Release NotesVendor Advisory
- ExploitVendor Advisory
- Release NotesVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.1 (включая) до 1.1.6 (включая)
cpe:2.3:a:istio:istio:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00122
Низкий
7.5 High
CVSS3
5.4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.3
github
почти 4 года назад
Istio may not check inbound TCP connections against istio-policy
EPSS
Процентиль: 32%
0.00122
Низкий
7.5 High
CVSS3
5.4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo