Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8565

Опубликовано: 07 дек. 2020
Источник: nvd
CVSS3: 4.7
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

In Kubernetes, if the logging level is set to at least 9, authorization and bearer tokens will be written to log files. This can occur both in API server logs and client tool output like kubectl. This affects <= v1.19.3, <= v1.18.10, <= v1.17.13, < v1.20.0-alpha2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.17.0 (включая) до 1.17.13 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.18.0 (включая) до 1.18.10 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.19.0 (включая) до 1.19.3 (включая)

EPSS

Процентиль: 19%
0.00058
Низкий

4.7 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 4.7
ubuntu
больше 4 лет назад

In Kubernetes, if the logging level is set to at least 9, authorization and bearer tokens will be written to log files. This can occur both in API server logs and client tool output like kubectl. This affects <= v1.19.3, <= v1.18.10, <= v1.17.13, < v1.20.0-alpha2.

CVSS3: 5.3
redhat
больше 4 лет назад

In Kubernetes, if the logging level is set to at least 9, authorization and bearer tokens will be written to log files. This can occur both in API server logs and client tool output like kubectl. This affects <= v1.19.3, <= v1.18.10, <= v1.17.13, < v1.20.0-alpha2.

CVSS3: 5.5
msrc
3 месяца назад

Описание отсутствует

CVSS3: 4.7
debian
больше 4 лет назад

In Kubernetes, if the logging level is set to at least 9, authorizatio ...

CVSS3: 4.7
github
больше 2 лет назад

Kubernetes client-go vulnerable to Sensitive Information Leak via Log File

EPSS

Процентиль: 19%
0.00058
Низкий

4.7 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532
CWE-532