Логотип exploitDog
product: "kubernetes"
Консоль
Логотип exploitDog

exploitDog

product: "kubernetes"

Количество 318

Количество 318

nvd логотип

CVE-2016-1906

больше 9 лет назад

Openshift allows remote attackers to gain privileges by updating a build configuration that was created with an allowed type to a type that is not allowed.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2016-1906

больше 9 лет назад

Openshift allows remote attackers to gain privileges by updating a bui ...

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2016-1905

больше 9 лет назад

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2016-1905

больше 9 лет назад

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS3: 7.7
EPSS: Низкий
debian логотип

CVE-2016-1905

больше 9 лет назад

The API server in Kubernetes does not properly check admission control ...

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2025-02820

3 месяца назад

Уязвимость функции gitRepo программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-05549

11 месяцев назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-03305

почти 2 года назад

Уязвимость компонента GCP Provider инструмента автоматизированной системы обеспечения kOps программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2019-00822

больше 6 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с некорректной обработкой ошибок, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2018-01617

больше 6 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с непринятием мер по нейтрализации специальных элементов, используемых в командах, позволяющая нарушителю выполнить произвольные команды операционной системы

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2017-01812

около 8 лет назад

Уязвимость плагина, предназначенного для входа в PodSecurityPolicy, программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2016-00544

больше 9 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2016-00543

больше 9 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS2: 10
EPSS: Низкий
github логотип

GHSA-v8c4-hw4j-x4pr

около 3 лет назад

The kubectl cp command allows copying files between containers and the user machine. To copy files from a container, Kubernetes runs tar inside the container to create a tar archive, copies it over the network, and kubectl unpacks it on the user?s machine. If the tar binary in the container is malicious, it could run any code and output unexpected, malicious results. An attacker could use this to write files to any path on the user?s machine when kubectl cp is called, limited only by the system permissions of the local user. Kubernetes affected versions include versions prior to 1.13.9, versions prior to 1.14.5, versions prior to 1.15.2, and versions 1.1, 1.2, 1.4, 1.4, 1.5, 1.6, 1.7, 1.8, 1.9, 1.10, 1.11, 1.12.

EPSS: Низкий
github логотип

GHSA-q4rr-64r9-fwgf

около 3 лет назад

Kubernetes DoS Vulnerability

CVSS3: 6.5
EPSS: Средний
github логотип

GHSA-pmqp-h87c-mr78

около 4 лет назад

XML Entity Expansion and Improper Input Validation in Kubernetes API server

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-mqf3-28j7-3mj6

около 3 лет назад

Information Exposure in Kubernetes

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-jmrx-5g74-6v2f

около 3 лет назад

Kubernetes client-go library logs may disclose credentials to unauthorized users

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-gc2p-g4fg-29vh

около 3 лет назад

Kubernetes did not effectively clear service account credentials

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-fp37-c92q-4pwq

около 3 лет назад

Kubernetes kube-apiserver unauthorized access

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2016-1906

Openshift allows remote attackers to gain privileges by updating a build configuration that was created with an allowed type to a type that is not allowed.

CVSS3: 9.8
2%
Низкий
больше 9 лет назад
debian логотип
CVE-2016-1906

Openshift allows remote attackers to gain privileges by updating a bui ...

CVSS3: 9.8
2%
Низкий
больше 9 лет назад
redhat логотип
CVE-2016-1905

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS2: 4
0%
Низкий
больше 9 лет назад
nvd логотип
CVE-2016-1905

The API server in Kubernetes does not properly check admission control, which allows remote authenticated users to access additional resources via a crafted patched object.

CVSS3: 7.7
0%
Низкий
больше 9 лет назад
debian логотип
CVE-2016-1905

The API server in Kubernetes does not properly check admission control ...

CVSS3: 7.7
0%
Низкий
больше 9 лет назад
fstec логотип
BDU:2025-02820

Уязвимость функции gitRepo программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

CVSS3: 6.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2024-05549

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes для операционных систем Windows, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю изменить информацию, хранящуюся в журналах контейнеров

CVSS3: 6.1
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2023-03305

Уязвимость компонента GCP Provider инструмента автоматизированной системы обеспечения kOps программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2019-00822

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с некорректной обработкой ошибок, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.8
91%
Критический
больше 6 лет назад
fstec логотип
BDU:2018-01617

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с непринятием мер по нейтрализации специальных элементов, используемых в командах, позволяющая нарушителю выполнить произвольные команды операционной системы

CVSS3: 7.3
1%
Низкий
больше 6 лет назад
fstec логотип
BDU:2017-01812

Уязвимость плагина, предназначенного для входа в PodSecurityPolicy, программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS2: 7.5
0%
Низкий
около 8 лет назад
fstec логотип
BDU:2016-00544

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
0%
Низкий
больше 9 лет назад
fstec логотип
BDU:2016-00543

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS2: 10
2%
Низкий
больше 9 лет назад
github логотип
GHSA-v8c4-hw4j-x4pr

The kubectl cp command allows copying files between containers and the user machine. To copy files from a container, Kubernetes runs tar inside the container to create a tar archive, copies it over the network, and kubectl unpacks it on the user?s machine. If the tar binary in the container is malicious, it could run any code and output unexpected, malicious results. An attacker could use this to write files to any path on the user?s machine when kubectl cp is called, limited only by the system permissions of the local user. Kubernetes affected versions include versions prior to 1.13.9, versions prior to 1.14.5, versions prior to 1.15.2, and versions 1.1, 1.2, 1.4, 1.4, 1.5, 1.6, 1.7, 1.8, 1.9, 1.10, 1.11, 1.12.

3%
Низкий
около 3 лет назад
github логотип
GHSA-q4rr-64r9-fwgf

Kubernetes DoS Vulnerability

CVSS3: 6.5
11%
Средний
около 3 лет назад
github логотип
GHSA-pmqp-h87c-mr78

XML Entity Expansion and Improper Input Validation in Kubernetes API server

CVSS3: 7.5
40%
Средний
около 4 лет назад
github логотип
GHSA-mqf3-28j7-3mj6

Information Exposure in Kubernetes

CVSS3: 5.3
0%
Низкий
около 3 лет назад
github логотип
GHSA-jmrx-5g74-6v2f

Kubernetes client-go library logs may disclose credentials to unauthorized users

CVSS3: 6.5
1%
Низкий
около 3 лет назад
github логотип
GHSA-gc2p-g4fg-29vh

Kubernetes did not effectively clear service account credentials

CVSS3: 8.1
0%
Низкий
около 3 лет назад
github логотип
GHSA-fp37-c92q-4pwq

Kubernetes kube-apiserver unauthorized access

CVSS3: 8.1
0%
Низкий
около 3 лет назад

Уязвимостей на страницу