Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-2878

Опубликовано: 26 мая 2023
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Kubernetes secrets-store-csi-driver in versions before 1.3.3 discloses service account tokens in logs.

A flaw was found in the Kubernetes Secrets Store CSI Driver that could allow a local authenticated attacker to obtain sensitive information, caused by the storage of sensitive information in the log file. By gaining access to the log file, an attacker could obtain service account tokens information and use this information to launch further attacks against the affected system.

Отчет

No Red Hat product includes code from secrets-store-csi-driver.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 4openshiftNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-532
https://bugzilla.redhat.com/show_bug.cgi?id=2210717secrets-store-csi-driver: secrets-store-csi-driver discloses service account tokens in logs

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

Kubernetes secrets-store-csi-driver in versions before 1.3.3 discloses service account tokens in logs.

CVSS3: 6.5
github
больше 2 лет назад

secrets-store-csi-driver discloses service account tokens in logs

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость драйвера secrets-store-csi-driver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3