Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-51699

Опубликовано: 15 мар. 2024
Источник: nvd
CVSS3: 4
CVSS3: 6
EPSS Низкий

Описание

Fluid is an open source Kubernetes-native Distributed Dataset Orchestrator and Accelerator for data-intensive applications. An OS command injection vulnerability within the Fluid project's JuicefsRuntime can potentially allow an authenticated user, who has the authority to create or update the K8s CRD Dataset/JuicefsRuntime, to execute arbitrary OS commands within the juicefs related containers. This could lead to unauthorized access, modification or deletion of data. Users who're using versions < 0.9.3 with JuicefsRuntime should upgrade to v0.9.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:linuxfoundation:fluid:*:*:*:*:*:*:*:*
Версия до 0.9.3 (исключая)

EPSS

Процентиль: 21%
0.00069
Низкий

4 Medium

CVSS3

6 Medium

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 4
github
почти 2 года назад

Fluid vulnerable to OS Command Injection for Fluid Users with JuicefsRuntime

CVSS3: 4
fstec
почти 2 года назад

Уязвимость среды управления JuiceFSRuntime оркестратора распределенных наборов данных и ускорителя с открытым исходным кодом Kubernetes для приложений с интенсивным использованием данных Fluid, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 21%
0.00069
Низкий

4 Medium

CVSS3

6 Medium

CVSS3

Дефекты

CWE-78
CWE-78