Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25741

Опубликовано: 20 сент. 2021
Источник: nvd
CVSS3: 8.8
CVSS3: 8.1
CVSS2: 5.5
EPSS Средний

Описание

A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия до 1.19.14 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.20.0 (включая) до 1.20.10 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.21.0 (включая) до 1.21.4 (включая)
cpe:2.3:a:kubernetes:kubernetes:*:*:*:*:*:*:*:*
Версия от 1.22.0 (включая) до 1.22.1 (включая)

EPSS

Процентиль: 96%
0.2784
Средний

8.8 High

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-20
CWE-552

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.

CVSS3: 8.8
redhat
почти 4 года назад

A security issue was discovered in Kubernetes where a user may be able to create a container with subpath volume mounts to access files & directories outside of the volume, including on the host filesystem.

CVSS3: 8.8
debian
больше 3 лет назад

A security issue was discovered in Kubernetes where a user may be able ...

CVSS3: 8.1
github
больше 3 лет назад

Files or Directories Accessible to External Parties in kubernetes

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость программы для оркестровки контейнеризированных приложений Kubernetes, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти введенные ограничения безопасности

EPSS

Процентиль: 96%
0.2784
Средний

8.8 High

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-20
CWE-552