Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8559

Опубликовано: 22 июл. 2020
Источник: nvd
CVSS3: 6.4
CVSS3: 6.8
CVSS2: 6
EPSS Средний

Описание

The Kubernetes kube-apiserver in versions v1.6-v1.15, and versions prior to v1.16.13, v1.17.9 and v1.18.6 are vulnerable to an unvalidated redirect on proxied upgrade requests that could allow an attacker to escalate privileges from a node compromise to a full cluster compromise.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.6.0 (включая) до 1.15.0 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.16.0 (включая) до 1.16.13 (исключая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.17.0 (включая) до 1.17.9 (исключая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.18.0 (включая) до 1.18.6 (исключая)

EPSS

Процентиль: 98%
0.61459
Средний

6.4 Medium

CVSS3

6.8 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-601
CWE-601

Связанные уязвимости

CVSS3: 6.4
ubuntu
почти 5 лет назад

The Kubernetes kube-apiserver in versions v1.6-v1.15, and versions prior to v1.16.13, v1.17.9 and v1.18.6 are vulnerable to an unvalidated redirect on proxied upgrade requests that could allow an attacker to escalate privileges from a node compromise to a full cluster compromise.

CVSS3: 6.4
redhat
почти 5 лет назад

The Kubernetes kube-apiserver in versions v1.6-v1.15, and versions prior to v1.16.13, v1.17.9 and v1.18.6 are vulnerable to an unvalidated redirect on proxied upgrade requests that could allow an attacker to escalate privileges from a node compromise to a full cluster compromise.

CVSS3: 6.4
debian
почти 5 лет назад

The Kubernetes kube-apiserver in versions v1.6-v1.15, and versions pri ...

CVSS3: 6.8
redos
11 месяцев назад

Уязвимость consul

CVSS3: 6.8
github
около 1 года назад

Privilege Escalation in Kubernetes

EPSS

Процентиль: 98%
0.61459
Средний

6.4 Medium

CVSS3

6.8 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-601
CWE-601