EN

Tracker / CVE-2020-8567

CVE-2020-8567

Media 4.9

Kubernetes Secrets Store CSI Driver Vault Plugin prior to v0.0.6, Azure Plugin prior to v0.0.10, and GCP Plugin prior to v0.2.0 allow an attacker who can create specially-crafted SecretProviderClass objects to write to arbitrary file paths on the host filesystem, including /var/lib/kubelet/pods.

Prodotti e versioni affette

google secret_manager_provider_for_secret_store_csi_driver · … → 0.2.0
hashicorp vault_provider_for_secrets_store_csi_driver · … → 0.0.6
microsoft azure_key_vault_provider_for_secrets_store_csi_driver · … → 0.0.10

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti