Retour à la recherche

CVE-2017-1002100

MEDIUM
6.5NVD

Default access permissions for Persistent Volumes (PVs) created by the Kubernetes Azure cloud provider in versions 1.6.0 to 1.6.5 are set to "container" which exposes a URI that can be accessed without authentication on the public internet. Access to the URI string requires privileged access to the Kubernetes cluster or authenticated access to the Azure portal.

Score CVSS v3.0

6.5
/ 10.0
MEDIUM
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Informations

Publié
14 sept. 2017
Mis à jour
20 avr. 2025
Statut
Deferred
Source
jordan@liggitt.net

Produits affectés

kubernetes kubernetesToutes les CVE Kubernetes →
Versions : 1.6.0, 1.6.1, 1.6.2, 1.6.3, 1.6.4

Faiblesses (CWE)

CWE-200

CVEs similaires

Autres vulnérabilités de type CWE-200

Loading…

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance