Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25133

Опубликовано: 31 дек. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A flaw was found in the Hive ClusterDeployments resource in OpenShift Dedicated. In certain conditions, this issue may allow a developer account on a Hive-enabled cluster to obtain cluster-admin privileges by executing arbitrary commands on the hive/hive-controllers pod.

EPSS

Процентиль: 48%
0.00248
Низкий

8.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
github
около 1 года назад

OpenShift Hive RCE through AWS/Kubernetes client configuration leads to privilege escalation

suse-cvrf
около 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 48%
0.00248
Низкий

8.8 High

CVSS3

Дефекты

CWE-284