Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50253

Опубликовано: 03 янв. 2024
Источник: nvd
CVSS3: 9.6
CVSS3: 6.5
EPSS Низкий

Описание

Laf is a cloud development platform. In the Laf version design, the log uses communication with k8s to quickly retrieve logs from the container without the need for additional storage. However, in version 1.0.0-beta.13 and prior, this interface does not verify the permissions of the pod, which allows authenticated users to obtain any pod logs under the same namespace through this method, thereby obtaining sensitive information printed in the logs. As of time of publication, no known patched versions exist.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:laf:laf:0.1.5:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.1:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.2:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.3:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.4:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.5:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.6:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.7:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.8:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.9:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.10:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.11:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.12:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.13:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.14:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.15:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.16:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.17:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.18:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.19:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.20:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.4.21:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.0:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.0:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.1:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.1:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.2:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.2:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.4:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.4:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.5:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.5:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.6:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.7:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.7:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.5.8:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha10:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha7:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha8:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.0:alpha9:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.2:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.3:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.4:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.5:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.6:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.7:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.8:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.9:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.10:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.11:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.12:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.13:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.14:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.15:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.16:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.17:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.18:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.19:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.20:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.21:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.22:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.6.23:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.0:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.3:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.4:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.5:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.6:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.7:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.8:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.9:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.10:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.7.11:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha10:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha11:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha7:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha8:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.0:alpha9:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.3:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.4:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.5:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.5:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.6:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.7:-:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.7:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.7:alpha1:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.7:alpha2:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.7:alpha3:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.8:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.9:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.10:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.11:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.12:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:0.8.13:*:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:alpha0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta0:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta10:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta11:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta12:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta5:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta6:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta7:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta8:*:*:*:*:*:*
cpe:2.3:a:laf:laf:1.0.0:beta9:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00082
Низкий

9.6 Critical

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
CWE-532

EPSS

Процентиль: 24%
0.00082
Низкий

9.6 Critical

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
CWE-532