Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 339

Количество 339

nvd логотип

CVE-2019-1002100

больше 7 лет назад

In all Kubernetes versions prior to v1.11.8, v1.12.6, and v1.13.4, users that are authorized to make patch requests to the Kubernetes API Server can send a specially crafted patch of type "json-patch" (e.g. `kubectl patch --type json` or `"Content-Type: application/json-patch+json"`) that consumes excessive resources while processing, causing a Denial of Service on the API Server.

CVSS3: 6.5
EPSS: Средний
debian логотип

CVE-2019-1002100

больше 7 лет назад

In all Kubernetes versions prior to v1.11.8, v1.12.6, and v1.13.4, use ...

CVSS3: 6.5
EPSS: Средний
ubuntu логотип

CVE-2016-7075

около 8 лет назад

It was found that Kubernetes as used by Openshift Enterprise 3 did not correctly validate X.509 client intermediate certificate host name fields. An attacker could use this flaw to bypass authentication requirements by using a specially crafted X.509 certificate.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2016-7075

почти 10 лет назад

It was found that Kubernetes as used by Openshift Enterprise 3 did not correctly validate X.509 client intermediate certificate host name fields. An attacker could use this flaw to bypass authentication requirements by using a specially crafted X.509 certificate.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2016-7075

около 8 лет назад

It was found that Kubernetes as used by Openshift Enterprise 3 did not correctly validate X.509 client intermediate certificate host name fields. An attacker could use this flaw to bypass authentication requirements by using a specially crafted X.509 certificate.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2016-7075

около 8 лет назад

It was found that Kubernetes as used by Openshift Enterprise 3 did not ...

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2015-7561

почти 11 лет назад

Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.

CVSS2: 3.5
EPSS: Низкий
nvd логотип

CVE-2015-7561

около 9 лет назад

Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.

CVSS3: 3.1
EPSS: Низкий
redhat логотип

CVE-2015-7528

почти 11 лет назад

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2015-7528

больше 10 лет назад

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2015-7528

больше 10 лет назад

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitr ...

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-03571

9 месяцев назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить ssrf-атаку

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2025-13412

11 месяцев назад

Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-12934

больше 4 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3
EPSS: Низкий
fstec логотип

BDU:2025-10871

около 1 года назад

Уязвимость плагина NodeRestriction сервера kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2023-07938

почти 3 года назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии до уровня администратора

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2022-01837

около 5 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.1
EPSS: Низкий
fstec логотип

BDU:2022-01684

больше 5 лет назад

Уязвимость компонента kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2020-00025

почти 7 лет назад

Уязвимость библиотеки синтаксического анализатора YAML программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2016-01027

больше 10 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes и облачной платформы OpenShift, позволяющая нарушителю читать произвольные журналы

CVSS2: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-1002100

In all Kubernetes versions prior to v1.11.8, v1.12.6, and v1.13.4, users that are authorized to make patch requests to the Kubernetes API Server can send a specially crafted patch of type "json-patch" (e.g. `kubectl patch --type json` or `"Content-Type: application/json-patch+json"`) that consumes excessive resources while processing, causing a Denial of Service on the API Server.

CVSS3: 6.5
10%
Средний
больше 7 лет назад
debian логотип
CVE-2019-1002100

In all Kubernetes versions prior to v1.11.8, v1.12.6, and v1.13.4, use ...

CVSS3: 6.5
10%
Средний
больше 7 лет назад
ubuntu логотип
CVE-2016-7075

It was found that Kubernetes as used by Openshift Enterprise 3 did not correctly validate X.509 client intermediate certificate host name fields. An attacker could use this flaw to bypass authentication requirements by using a specially crafted X.509 certificate.

CVSS3: 7.5
2%
Низкий
около 8 лет назад
redhat логотип
CVE-2016-7075

It was found that Kubernetes as used by Openshift Enterprise 3 did not correctly validate X.509 client intermediate certificate host name fields. An attacker could use this flaw to bypass authentication requirements by using a specially crafted X.509 certificate.

CVSS3: 7.5
2%
Низкий
почти 10 лет назад
nvd логотип
CVE-2016-7075

It was found that Kubernetes as used by Openshift Enterprise 3 did not correctly validate X.509 client intermediate certificate host name fields. An attacker could use this flaw to bypass authentication requirements by using a specially crafted X.509 certificate.

CVSS3: 7.5
2%
Низкий
около 8 лет назад
debian логотип
CVE-2016-7075

It was found that Kubernetes as used by Openshift Enterprise 3 did not ...

CVSS3: 7.5
2%
Низкий
около 8 лет назад
redhat логотип
CVE-2015-7561

Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.

CVSS2: 3.5
1%
Низкий
почти 11 лет назад
nvd логотип
CVE-2015-7561

Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.

CVSS3: 3.1
1%
Низкий
около 9 лет назад
redhat логотип
CVE-2015-7528

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS2: 4
2%
Низкий
почти 11 лет назад
nvd логотип
CVE-2015-7528

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS3: 5.3
2%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-7528

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitr ...

CVSS3: 5.3
2%
Низкий
больше 10 лет назад
fstec логотип
BDU:2026-03571

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить ssrf-атаку

CVSS3: 5.8
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-13412

Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 10
1%
Низкий
11 месяцев назад
fstec логотип
BDU:2025-12934

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2025-10871

Уязвимость плагина NodeRestriction сервера kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
1%
Низкий
около 1 года назад
fstec логотип
BDU:2023-07938

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии до уровня администратора

CVSS3: 7.2
4%
Низкий
почти 3 года назад
fstec логотип
BDU:2022-01837

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.1
2%
Низкий
около 5 лет назад
fstec логотип
BDU:2022-01684

Уязвимость компонента kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

CVSS3: 6.5
6%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-00025

Уязвимость библиотеки синтаксического анализатора YAML программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
26%
Средний
почти 7 лет назад
fstec логотип
BDU:2016-01027

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes и облачной платформы OpenShift, позволяющая нарушителю читать произвольные журналы

CVSS2: 5
2%
Низкий
больше 10 лет назад

Уязвимостей на страницу