Описание
A vulnerability exists in F5 BIG-IP Container Ingress Services that may allow excessive permissions to read cluster secrets. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 1.14.0 (включая)Версия от 2.0.0 (включая) до 2.2.0.2 (исключая)
Одновременно
Одно из
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
cpe:2.3:a:f5:big-ip_container_ingress_services:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:a:kubernetes:kubernetes:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift:-:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.00062
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-250
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 4.9
github
около 2 месяцев назад
A vulnerability exists in F5 BIG-IP Container Ingress Services that may allow excessive permissions to read cluster secrets. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
EPSS
Процентиль: 19%
0.00062
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-250
NVD-CWE-noinfo