Описание
Kubernetes secrets-store-csi-driver in versions before 1.3.3 discloses service account tokens in logs.
Ссылки
- ExploitIssue Tracking
- Mailing List
- Third Party Advisory
- ExploitIssue Tracking
- Mailing List
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.3 (исключая)
cpe:2.3:a:kubernetes:secrets-store-csi-driver:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
6.5 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-532
CWE-532
Связанные уязвимости
CVSS3: 6.5
redhat
больше 2 лет назад
Kubernetes secrets-store-csi-driver in versions before 1.3.3 discloses service account tokens in logs.
CVSS3: 6.5
github
больше 2 лет назад
secrets-store-csi-driver discloses service account tokens in logs
CVSS3: 6.5
fstec
больше 2 лет назад
Уязвимость драйвера secrets-store-csi-driver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 21%
0.00068
Низкий
6.5 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-532
CWE-532