Логотип exploitDog
bind:CVE-2018-1002103
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-1002103

Количество 3

Количество 3

nvd логотип

CVE-2018-1002103

около 7 лет назад

In Minikube versions 0.3.0-0.29.0, minikube exposes the Kubernetes Dashboard listening on the VM IP at port 30000. In VM environments where the IP is easy to predict, the attacker can use DNS rebinding to indirectly make requests to the Kubernetes Dashboard, create a new Kubernetes Deployment running arbitrary code. If minikube mount is in use, the attacker could also directly access the host filesystem.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-6pcv-qqx4-mxm3

больше 3 лет назад

Minikube RCE via DNS Rebinding

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2018-01616

около 7 лет назад

Уязвимость утилиты для командной строки minikube, связанная с ошибками управления привилегиями, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-1002103

In Minikube versions 0.3.0-0.29.0, minikube exposes the Kubernetes Dashboard listening on the VM IP at port 30000. In VM environments where the IP is easy to predict, the attacker can use DNS rebinding to indirectly make requests to the Kubernetes Dashboard, create a new Kubernetes Deployment running arbitrary code. If minikube mount is in use, the attacker could also directly access the host filesystem.

CVSS3: 8.1
0%
Низкий
около 7 лет назад
github логотип
GHSA-6pcv-qqx4-mxm3

Minikube RCE via DNS Rebinding

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2018-01616

Уязвимость утилиты для командной строки minikube, связанная с ошибками управления привилегиями, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
0%
Низкий
около 7 лет назад

Уязвимостей на страницу