Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-6437

Опубликовано: 17 апр. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Improper neutralization of argument delimiters in the volume handling component in AWS EFS CSI Driver (aws-efs-csi-driver) before v3.0.1 allows remote authenticated users with PersistentVolume creation permissions to inject arbitrary mount options via comma injection.

To remediate this issue, users should upgrade to version v3.0.1

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amazon:efs_csi_driver:*:*:*:*:*:kubernetes:*:*
Версия до 3.0.1 (исключая)

EPSS

Процентиль: 35%
0.00424
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 6.5
redhat
4 месяца назад

Improper neutralization of argument delimiters in the volume handling component in AWS EFS CSI Driver (aws-efs-csi-driver) before v3.0.1 allows remote authenticated users with PersistentVolume creation permissions to inject arbitrary mount options via comma injection. To remediate this issue, users should upgrade to version v3.0.1

CVSS3: 6.5
github
4 месяца назад

Amazon EFS CSI Driver has mount option injection via unsanitized volumeHandle and mounttargetip fields

EPSS

Процентиль: 35%
0.00424
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-88