Логотип exploitDog
product: "kubernetes"
Консоль
Логотип exploitDog

exploitDog

product: "kubernetes"

Количество 326

Количество 326

nvd логотип

CVE-2015-7561

больше 8 лет назад

Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.

CVSS3: 3.1
EPSS: Низкий
redhat логотип

CVE-2015-7528

около 10 лет назад

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2015-7528

больше 9 лет назад

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2015-7528

больше 9 лет назад

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitr ...

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-13412

около 2 месяцев назад

Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2025-12934

почти 4 года назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3
EPSS: Низкий
fstec логотип

BDU:2025-10871

4 месяца назад

Уязвимость плагина NodeRestriction сервера kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2024-10035

около 1 года назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая выполнить произвольный код

CVSS3: 8.1
EPSS: Средний
fstec логотип

BDU:2023-07938

около 2 лет назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии до уровня администратора

CVSS3: 7.2
EPSS: Средний
fstec логотип

BDU:2022-01837

больше 4 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.1
EPSS: Низкий
fstec логотип

BDU:2022-01684

почти 5 лет назад

Уязвимость компонента kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Средний
fstec логотип

BDU:2020-00025

около 6 лет назад

Уязвимость библиотеки синтаксического анализатора YAML программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2016-01027

больше 9 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes и облачной платформы OpenShift, позволяющая нарушителю читать произвольные журналы

CVSS2: 5
EPSS: Низкий
github логотип

GHSA-6g96-g4m6-hw69

больше 3 лет назад

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-579h-mv94-g4gp

почти 4 года назад

Privilege Escalation in Kubernetes

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-2575-pghm-6qqx

почти 4 года назад

Kubernetes Unsafe Cacheing

CVSS3: 5
EPSS: Низкий
ubuntu логотип

CVE-2019-9946

больше 6 лет назад

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2019-9946

больше 6 лет назад

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2019-9946

больше 6 лет назад

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2019-9946

больше 6 лет назад

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Int ...

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-7561

Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.

CVSS3: 3.1
0%
Низкий
больше 8 лет назад
redhat логотип
CVE-2015-7528

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS2: 4
0%
Низкий
около 10 лет назад
nvd логотип
CVE-2015-7528

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.

CVSS3: 5.3
0%
Низкий
больше 9 лет назад
debian логотип
CVE-2015-7528

Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitr ...

CVSS3: 5.3
0%
Низкий
больше 9 лет назад
fstec логотип
BDU:2025-13412

Уязвимость сервера ArcGIS Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 10
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-12934

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2025-10871

Уязвимость плагина NodeRestriction сервера kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.7
0%
Низкий
4 месяца назад
fstec логотип
BDU:2024-10035

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая выполнить произвольный код

CVSS3: 8.1
23%
Средний
около 1 года назад
fstec логотип
BDU:2023-07938

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии до уровня администратора

CVSS3: 7.2
19%
Средний
около 2 лет назад
fstec логотип
BDU:2022-01837

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.1
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-01684

Уязвимость компонента kube-apiserver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

CVSS3: 6.5
18%
Средний
почти 5 лет назад
fstec логотип
BDU:2020-00025

Уязвимость библиотеки синтаксического анализатора YAML программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
39%
Средний
около 6 лет назад
fstec логотип
BDU:2016-01027

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes и облачной платформы OpenShift, позволяющая нарушителю читать произвольные журналы

CVSS2: 5
0%
Низкий
больше 9 лет назад
github логотип
GHSA-6g96-g4m6-hw69

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-579h-mv94-g4gp

Privilege Escalation in Kubernetes

CVSS3: 9.8
91%
Критический
почти 4 года назад
github логотип
GHSA-2575-pghm-6qqx

Kubernetes Unsafe Cacheing

CVSS3: 5
0%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2019-9946

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 7.5
0%
Низкий
больше 6 лет назад
redhat логотип
CVE-2019-9946

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 6.5
0%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-9946

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Interface) 0.7.4 has a network firewall misconfiguration which affects Kubernetes. The CNI 'portmap' plugin, used to setup HostPorts for CNI, inserts rules at the front of the iptables nat chains; which take precedence over the KUBE- SERVICES chain. Because of this, the HostPort/portmap rule could match incoming traffic even if there were better fitting, more specific service definition rules like NodePorts later in the chain. The issue is fixed in CNI 0.7.5 and Kubernetes 1.11.9, 1.12.7, 1.13.5, and 1.14.0.

CVSS3: 7.5
0%
Низкий
больше 6 лет назад
debian логотип
CVE-2019-9946

Cloud Native Computing Foundation (CNCF) CNI (Container Networking Int ...

CVSS3: 7.5
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу