Логотип exploitDog
product: "kubernetes"
Консоль
Логотип exploitDog

exploitDog

product: "kubernetes"
Kubernetes

Kubernetesоткрытое программное обеспечение для оркестровки контейнеризированных приложений — автоматизации их развёртывания, масштабирования и координации в условиях кластера.

Релизный цикл, информация об уязвимостях

Продукт: Kubernetes
Вендор: kubernetes

График релизов

1.301.311.321.332024202520262027

Недавние уязвимости Kubernetes

Количество 318

redhat логотип

CVE-2023-2727

около 2 лет назад

Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2023-2728

около 2 лет назад

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-03899

около 2 лет назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю настроить определенные модули на работу в "неорганиченном режиме"

CVSS3: 3.4
EPSS: Низкий
github логотип

GHSA-vv2r-w4hf-7mhr

около 2 лет назад

Windows workloads can run as ContainerAdministrator even when those workloads set the runAsNonRoot option to true.

CVSS3: 7.8
EPSS: Низкий
nvd логотип

CVE-2021-25749

около 2 лет назад

Windows workloads can run as ContainerAdministrator even when those workloads set the runAsNonRoot option to true.

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2021-25749

около 2 лет назад

Windows workloads can run as ContainerAdministrator even when those wo ...

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-v5hq-cqqr-6w4g

около 2 лет назад

Jenkins Kubernetes Plugin does not properly mask credentials

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2023-30513

около 2 лет назад

Jenkins Kubernetes Plugin 3909.v1f2c633e8590 and earlier does not properly mask (i.e., replace with asterisks) credentials in the build log when push mode for durable task logging is enabled.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2023-30513

около 2 лет назад

Jenkins Kubernetes Plugin 3909.v1f2c633e8590 and earlier does not properly mask (i.e., replace with asterisks) credentials in the build log when push mode for durable task logging is enabled.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-jh36-q97c-9928

больше 2 лет назад

Kubernetes vulnerable to validation bypass

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2023-2727

Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.

CVSS3: 6.5
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-2728

Users may be able to launch containers that bypass the mountable secrets policy enforced by the ServiceAccount admission plugin when using ephemeral containers. The policy ensures pods running with a service account may only reference secrets specified in the service account’s secrets field. Kubernetes clusters are only affected if the ServiceAccount admission plugin and the `kubernetes.io/enforce-mountable-secrets` annotation are used together with ephemeral containers.

CVSS3: 6.5
3%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-03899

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю настроить определенные модули на работу в "неорганиченном режиме"

CVSS3: 3.4
0%
Низкий
около 2 лет назад
github логотип
GHSA-vv2r-w4hf-7mhr

Windows workloads can run as ContainerAdministrator even when those workloads set the runAsNonRoot option to true.

CVSS3: 7.8
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2021-25749

Windows workloads can run as ContainerAdministrator even when those workloads set the runAsNonRoot option to true.

CVSS3: 7.8
0%
Низкий
около 2 лет назад
debian логотип
CVE-2021-25749

Windows workloads can run as ContainerAdministrator even when those wo ...

CVSS3: 7.8
0%
Низкий
около 2 лет назад
github логотип
GHSA-v5hq-cqqr-6w4g

Jenkins Kubernetes Plugin does not properly mask credentials

CVSS3: 4.3
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-30513

Jenkins Kubernetes Plugin 3909.v1f2c633e8590 and earlier does not properly mask (i.e., replace with asterisks) credentials in the build log when push mode for durable task logging is enabled.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-30513

Jenkins Kubernetes Plugin 3909.v1f2c633e8590 and earlier does not properly mask (i.e., replace with asterisks) credentials in the build log when push mode for durable task logging is enabled.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
github логотип
GHSA-jh36-q97c-9928

Kubernetes vulnerable to validation bypass

CVSS3: 8.8
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу


Поделиться