Логотип exploitDog
bind:"BDU:2026-03571" OR bind:"CVE-2025-13281"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2026-03571" OR bind:"CVE-2025-13281"

Количество 8

Количество 8

fstec логотип

BDU:2026-03571

4 месяца назад

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить ssrf-атаку

CVSS3: 5.8
EPSS: Низкий
redos логотип

ROS-20260216-73-0013

около 2 месяцев назад

Уязвимость kubernetes

CVSS3: 5.8
EPSS: Низкий
ubuntu логотип

CVE-2025-13281

4 месяца назад

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
EPSS: Низкий
redhat логотип

CVE-2025-13281

4 месяца назад

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
EPSS: Низкий
nvd логотип

CVE-2025-13281

4 месяца назад

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
EPSS: Низкий
msrc логотип

CVE-2025-13281

3 месяца назад

Portworx Half-Blind SSRF in kube-controller-manager

CVSS3: 5.8
EPSS: Низкий
debian логотип

CVE-2025-13281

4 месяца назад

A half-blind Server Side Request Forgery (SSRF) vulnerability exists i ...

CVSS3: 5.8
EPSS: Низкий
github логотип

GHSA-r6j8-c6r2-37rr

4 месяца назад

kube-controller-manager is vulnerable to half-blind Server Side Request Forgery through in-tree Portworx StorageClass

CVSS3: 5.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-03571

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить ssrf-атаку

CVSS3: 5.8
0%
Низкий
4 месяца назад
redos логотип
ROS-20260216-73-0013

Уязвимость kubernetes

CVSS3: 5.8
0%
Низкий
около 2 месяцев назад
ubuntu логотип
CVE-2025-13281

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
0%
Низкий
4 месяца назад
redhat логотип
CVE-2025-13281

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
0%
Низкий
4 месяца назад
nvd логотип
CVE-2025-13281

A half-blind Server Side Request Forgery (SSRF) vulnerability exists in kube-controller-manager when using the in-tree Portworx StorageClass. This vulnerability allows authorized users to leak arbitrary information from unprotected endpoints in the control plane’s host network (including link-local or loopback services).

CVSS3: 5.8
0%
Низкий
4 месяца назад
msrc логотип
CVE-2025-13281

Portworx Half-Blind SSRF in kube-controller-manager

CVSS3: 5.8
0%
Низкий
3 месяца назад
debian логотип
CVE-2025-13281

A half-blind Server Side Request Forgery (SSRF) vulnerability exists i ...

CVSS3: 5.8
0%
Низкий
4 месяца назад
github логотип
GHSA-r6j8-c6r2-37rr

kube-controller-manager is vulnerable to half-blind Server Side Request Forgery through in-tree Portworx StorageClass

CVSS3: 5.8
0%
Низкий
4 месяца назад

Уязвимостей на страницу