Описание
Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat OpenShift Enterprise 3 | openshift | Affected |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-862
https://bugzilla.redhat.com/show_bug.cgi?id=1291963OpenShift3: Private Docker images can be used by any user, once they are pulled to a node
EPSS
Процентиль: 35%
0.00139
Низкий
3.5 Low
CVSS2
Связанные уязвимости
CVSS3: 3.1
nvd
почти 8 лет назад
Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.
CVSS3: 3.1
github
около 3 лет назад
Kubernetes in OpenShift3 Access Control Misconfiguration
EPSS
Процентиль: 35%
0.00139
Низкий
3.5 Low
CVSS2