Tracker / CVE-2020-8567
CVE-2020-8567
Media 4.9
Kubernetes Secrets Store CSI Driver Vault Plugin prior to v0.0.6, Azure Plugin prior to v0.0.10, and GCP Plugin prior to v0.2.0 allow an attacker who can create specially-crafted SecretProviderClass objects to write to arbitrary file paths on the host filesystem, including /var/lib/kubelet/pods.
Prodotti e versioni affette
| secret_manager_provider_for_secret_store_csi_driver · … → 0.2.0 | |
| hashicorp | vault_provider_for_secrets_store_csi_driver · … → 0.0.6 |
| microsoft | azure_key_vault_provider_for_secrets_store_csi_driver · … → 0.0.10 |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.