Логотип exploitDog
bind:CVE-2023-33190
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-33190

Количество 3

Количество 3

nvd логотип

CVE-2023-33190

больше 2 лет назад

Sealos is an open source cloud operating system distribution based on the Kubernetes kernel. In versions of Sealos prior to 4.2.1-rc4 an improper configuration of role based access control (RBAC) permissions resulted in an attacker being able to obtain cluster control permissions, which could control the entire cluster deployed with Sealos, as well as hundreds of pods and other resources within the cluster. This issue has been addressed in version 4.2.1-rc4. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 9.9
EPSS: Низкий
github логотип

GHSA-74j8-w7f9-pp62

больше 2 лет назад

Improper configuration of RBAC permissions obtaining cluster control permissions

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2023-03618

больше 2 лет назад

Уязвимость операционных систем для управления облачными приложениями Sealos, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением

CVSS3: 9.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-33190

Sealos is an open source cloud operating system distribution based on the Kubernetes kernel. In versions of Sealos prior to 4.2.1-rc4 an improper configuration of role based access control (RBAC) permissions resulted in an attacker being able to obtain cluster control permissions, which could control the entire cluster deployed with Sealos, as well as hundreds of pods and other resources within the cluster. This issue has been addressed in version 4.2.1-rc4. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 9.9
0%
Низкий
больше 2 лет назад
github логотип
GHSA-74j8-w7f9-pp62

Improper configuration of RBAC permissions obtaining cluster control permissions

CVSS3: 9.9
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-03618

Уязвимость операционных систем для управления облачными приложениями Sealos, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением

CVSS3: 9.9
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу