Количество 3
Количество 3
CVE-2023-30512
CubeFS through 3.2.1 allows Kubernetes cluster-level privilege escalation. This occurs because DaemonSet has cfs-csi-cluster-role and can thus list all secrets, including the admin secret.
GHSA-9337-8c6c-c2xg
CubeFS allows Kubernetes cluster-level privilege escalation
BDU:2023-08526
Уязвимость облачного хранилища данных CubeFS, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к устройству
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-30512 CubeFS through 3.2.1 allows Kubernetes cluster-level privilege escalation. This occurs because DaemonSet has cfs-csi-cluster-role and can thus list all secrets, including the admin secret. | CVSS3: 6.5 | 0% Низкий | почти 3 года назад | |
GHSA-9337-8c6c-c2xg CubeFS allows Kubernetes cluster-level privilege escalation | CVSS3: 6.5 | 0% Низкий | почти 3 года назад | |
BDU:2023-08526 Уязвимость облачного хранилища данных CubeFS, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к устройству | CVSS3: 6.5 | 0% Низкий | почти 3 года назад |
Уязвимостей на страницу