Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-25738

Опубликовано: 17 мая 2021
Источник: redhat
CVSS3: 6.7
EPSS Низкий

Описание

Loading specially-crafted yaml with the Kubernetes Java Client library can lead to code execution.

Отчет

Red Hat CodeReady Studio 12 is not affected by this flaw because it ships the fabric8 Kubernetes client instead of the affected Java Kubernetes client.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat CodeReady Studio 12kubernetes-clientNot affected
Red Hat Decision Manager 7kubernetes-clientNot affected
Red Hat Fuse 7kubernetes-clientNot affected
Red Hat Integration Camel K 1kubernetes-clientNot affected
Red Hat JBoss Fuse 6kubernetes-clientNot affected
Red Hat Process Automation 7kubernetes-clientNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1961365kubernetes-client: Loading specially-crafted yaml can lead to code execution

EPSS

Процентиль: 31%
0.00116
Низкий

6.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.7
nvd
больше 4 лет назад

Loading specially-crafted yaml with the Kubernetes Java Client library can lead to code execution.

CVSS3: 6.7
github
больше 4 лет назад

Code injection in Kubernetes Java Client

EPSS

Процентиль: 31%
0.00116
Низкий

6.7 Medium

CVSS3