脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Privilege escalation from compromised node to cluster
脆弱性説明
The Kubernetes kube-apiserver in versions v1.6-v1.15, and versions prior to v1.16.13, v1.17.9 and v1.18.6 are vulnerable to an unvalidated redirect on proxied upgrade requests that could allow an attacker to escalate privileges from a node compromise to a full cluster compromise.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
脆弱性タイプ
指向未可信站点的URL重定向(开放重定向)
脆弱性タイトル
Kubernetes kube-apiserver 输入验证错误漏洞
脆弱性説明
Kubernetes(K8s)是云原生计算基金会(Cloud Native Computing Foundation)的一个开源系统,用于自动部署、扩展和管理容器化应用程序。 Kubernetes kube-apiserver中存在输入验证错误漏洞。攻击者可利用该漏洞提升权限。以下产品及版本受到影响:Kubernetes kube-apiserver v1.6版本至v1.15版本,v1.16.13之前版本,v1.17.9之前版本,v1.18.6之前版本。
CVSS情報
N/A
脆弱性タイプ
N/A