一、 漏洞 CVE-2019-1000008 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Helm 的所有版本( >=2.0.0 且 <2.12.2)中都存在一个 CWE-22:Pathname 错误限制在受限制目录('路径遍历')中的漏洞。当图库文件被解压缩时,`helm fetch --untar` 和 `helm lint some.tgz` 命令可能导致文件在目标目录之外解压缩。这种攻击似乎可以通过受害者在特别设计的图库文件中运行 Helm 命令来利用。此漏洞在 2.12.2 中被修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
All versions of Helm between Helm >=2.0.0 and < 2.12.2 contains a CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in The commands `helm fetch --untar` and `helm lint some.tgz` that can result when chart archive files are unpacked a file may be unpacked outside of the target directory. This attack appears to be exploitable via a victim must run a helm command on a specially crafted chart archive. This vulnerability appears to have been fixed in 2.12.2.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Helm 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
helm是一款Kubernetes包管理器。 Helm 2.0.0版本至2.12.2之前的版本中‘helm fetch --untar’和‘helm lint some.tgz’命令存在目录遍历漏洞。攻击者可利用该漏洞覆盖已存在的文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-1000008 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-1000008 的情报信息