Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 335

Количество 335

fstec логотип

BDU:2023-03899

около 3 лет назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю настроить определенные модули на работу в "неорганиченном режиме"

CVSS3: 3.4
EPSS: Низкий
fstec логотип

BDU:2022-06757

больше 3 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-06756

больше 3 лет назад

Уязвимость Kube API-сервера программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные запросы

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2021-03991

около 5 лет назад

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с ошибками проведения процедуры авторизации, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2020-04880

почти 7 лет назад

Уязвимость команды kubectl cp программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю загрузить вредоносный файл

CVSS3: 5.7
EPSS: Низкий
github логотип

GHSA-j9wf-vvm6-4r9w

больше 4 лет назад

Unverified Ownership in Kubernetes

CVSS3: 5
EPSS: Низкий
ubuntu логотип

CVE-2020-8554

больше 5 лет назад

Kubernetes API server in all versions allow an attacker who is able to create a ClusterIP service and set the spec.externalIPs field, to intercept traffic to that IP address. Additionally, an attacker who is able to patch the status (which is considered a privileged operation and should not typically be granted to users) of a LoadBalancer service can set the status.loadBalancer.ingress.ip to similar effect.

CVSS3: 6.3
EPSS: Низкий
redhat логотип

CVE-2020-8554

больше 5 лет назад

Kubernetes API server in all versions allow an attacker who is able to create a ClusterIP service and set the spec.externalIPs field, to intercept traffic to that IP address. Additionally, an attacker who is able to patch the status (which is considered a privileged operation and should not typically be granted to users) of a LoadBalancer service can set the status.loadBalancer.ingress.ip to similar effect.

CVSS3: 6.3
EPSS: Низкий
nvd логотип

CVE-2020-8554

больше 5 лет назад

Kubernetes API server in all versions allow an attacker who is able to create a ClusterIP service and set the spec.externalIPs field, to intercept traffic to that IP address. Additionally, an attacker who is able to patch the status (which is considered a privileged operation and should not typically be granted to users) of a LoadBalancer service can set the status.loadBalancer.ingress.ip to similar effect.

CVSS3: 6.3
EPSS: Низкий
debian логотип

CVE-2020-8554

больше 5 лет назад

Kubernetes API server in all versions allow an attacker who is able to ...

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2022-02241

почти 5 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с использованием открытой переадресации, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2021-06196

почти 5 лет назад

Уязвимость программы для оркестровки контейнеризированных приложений Kubernetes, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти введенные ограничения безопасности

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2020-02155

больше 7 лет назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Средний
fstec логотип

BDU:2025-06596

больше 1 года назад

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в облуживании

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2019-00826

больше 7 лет назад

Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с ошибками обработки файлового дескриптора, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2023-03899

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю настроить определенные модули на работу в "неорганиченном режиме"

CVSS3: 3.4
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-06757

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-06756

Уязвимость Kube API-сервера программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выполнить произвольные запросы

CVSS3: 6.6
2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-03991

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с ошибками проведения процедуры авторизации, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 3.1
2%
Низкий
около 5 лет назад
fstec логотип
BDU:2020-04880

Уязвимость команды kubectl cp программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю загрузить вредоносный файл

CVSS3: 5.7
3%
Низкий
почти 7 лет назад
github логотип
GHSA-j9wf-vvm6-4r9w

Unverified Ownership in Kubernetes

CVSS3: 5
9%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2020-8554

Kubernetes API server in all versions allow an attacker who is able to create a ClusterIP service and set the spec.externalIPs field, to intercept traffic to that IP address. Additionally, an attacker who is able to patch the status (which is considered a privileged operation and should not typically be granted to users) of a LoadBalancer service can set the status.loadBalancer.ingress.ip to similar effect.

CVSS3: 6.3
9%
Низкий
больше 5 лет назад
redhat логотип
CVE-2020-8554

Kubernetes API server in all versions allow an attacker who is able to create a ClusterIP service and set the spec.externalIPs field, to intercept traffic to that IP address. Additionally, an attacker who is able to patch the status (which is considered a privileged operation and should not typically be granted to users) of a LoadBalancer service can set the status.loadBalancer.ingress.ip to similar effect.

CVSS3: 6.3
9%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-8554

Kubernetes API server in all versions allow an attacker who is able to create a ClusterIP service and set the spec.externalIPs field, to intercept traffic to that IP address. Additionally, an attacker who is able to patch the status (which is considered a privileged operation and should not typically be granted to users) of a LoadBalancer service can set the status.loadBalancer.ingress.ip to similar effect.

CVSS3: 6.3
9%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-8554

Kubernetes API server in all versions allow an attacker who is able to ...

CVSS3: 6.3
9%
Низкий
больше 5 лет назад
fstec логотип
BDU:2022-02241

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с использованием открытой переадресации, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 4.8
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-06196

Уязвимость программы для оркестровки контейнеризированных приложений Kubernetes, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти введенные ограничения безопасности

CVSS3: 8.8
8%
Низкий
почти 5 лет назад
fstec логотип
BDU:2020-02155

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
10%
Средний
больше 7 лет назад
fstec логотип
BDU:2025-06596

Уязвимость утилиты kubelet программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю вызвать отказ в облуживании

CVSS3: 6.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2019-00826

Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с ошибками обработки файлового дескриптора, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
98%
Критический
больше 7 лет назад

Уязвимостей на страницу