Логотип exploitDog
bind:CVE-2020-8553
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-8553

Количество 3

Количество 3

nvd логотип

CVE-2020-8553

больше 5 лет назад

The Kubernetes ingress-nginx component prior to version 0.28.0 allows a user with the ability to create namespaces and to read and create ingress objects to overwrite the password file of another ingress which uses nginx.ingress.kubernetes.io/auth-type: basic and which has a hyphenated namespace or secret name.

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-hhpm-74pm-hf35

больше 3 лет назад

ingress-nginx component for Kubernetes allows file overwrite

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2021-06050

почти 6 лет назад

Уязвимость компонента nginx.ingress.kubernetes.io/auth-type контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с некорректным внешним управлением именем файла, позволяющая нарушителю получить доступ на создание, изменение или удаление данных

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-8553

The Kubernetes ingress-nginx component prior to version 0.28.0 allows a user with the ability to create namespaces and to read and create ingress objects to overwrite the password file of another ingress which uses nginx.ingress.kubernetes.io/auth-type: basic and which has a hyphenated namespace or secret name.

CVSS3: 5.9
1%
Низкий
больше 5 лет назад
github логотип
GHSA-hhpm-74pm-hf35

ingress-nginx component for Kubernetes allows file overwrite

CVSS3: 5.9
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-06050

Уязвимость компонента nginx.ingress.kubernetes.io/auth-type контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с некорректным внешним управлением именем файла, позволяющая нарушителю получить доступ на создание, изменение или удаление данных

CVSS3: 5.9
1%
Низкий
почти 6 лет назад

Уязвимостей на страницу