一、 漏洞 CVE-2017-1002101 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Kubernetes版本1.3.x、1.4.x、1.5.x、1.6.x和1.7.14之前、1.8.9和1.9.4版本中,使用子路径 volume 挂载的任何 volume 类型(包括非特权的 pods,受文件权限控制)的容器可以使用volume外部的文件/目录,包括主机的 filesystem。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with any volume type (including non-privileged pods, subject to file permissions) can access files/directories outside of the volume, including the host's filesystem.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Kubernetes 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Kubernetes是美国Google公司的一套开源的Docker容器集群管理系统。该系统为容器化的应用提供资源调度、部署运行、服务发现和扩容缩容等功能。 Google Kubernetes中存在安全漏洞。攻击者可利用该漏洞访问文件/目录。以下版本受到影响:Kubernetes 1.3.x版本,1.4.x版本,1.5.x版本,1.6.x版本,1.7.14之前版本,1.8.9版本,1.9.4版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
后置链接
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-1002101 的公开POC
# POC 描述 源链接 神龙链接
1 Writeup of CVE-2017-1002101 with sample "exploit"/escape https://github.com/bgeesaman/subpath-exploit POC详情
三、漏洞 CVE-2017-1002101 的情报信息