Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8664

Опубликовано: 04 мар. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

CNCF Envoy through 1.13.0 has incorrect Access Control when using SDS with Combined Validation Context. Using the same secret (e.g. trusted CA) across many resources together with the combined validation context could lead to the “static” part of the validation context to be not applied, even though it was visible in the active config dump.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cncf:envoy:*:*:*:*:*:*:*:*
Версия до 1.13.0 (включая)

EPSS

Процентиль: 60%
0.00403
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.3
redhat
почти 6 лет назад

CNCF Envoy through 1.13.0 has incorrect Access Control when using SDS with Combined Validation Context. Using the same secret (e.g. trusted CA) across many resources together with the combined validation context could lead to the “static” part of the validation context to be not applied, even though it was visible in the active config dump.

CVSS3: 5.3
debian
почти 6 лет назад

CNCF Envoy through 1.13.0 has incorrect Access Control when using SDS ...

CVSS3: 5.3
fstec
почти 6 лет назад

Уязвимость сетевого программного средства Envoy, связанная с ошибками авторизации, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 60%
0.00403
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287