漏洞标题
N/A
漏洞描述信息
在Kubernetes v1.12.0-v1.12.4和v1.13.0中,rest.AnonymousClientConfig()方法返回了一个提供的config的副本,其中 credentials(Bearer token,用户名/密码,客户端证书/密钥数据)已被移除。在受影响的版本中,rest.AnonymousClientConfig()并没有有效地清除使用rest.InClusterConfig()加载的服务账户凭据。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Kubernetes v1.12.0-v1.12.4 and v1.13.0, the rest.AnonymousClientConfig() method returns a copy of the provided config, with credentials removed (bearer token, username/password, and client certificate/key data). In the affected versions, rest.AnonymousClientConfig() did not effectively clear service account credentials loaded using rest.InClusterConfig()
CVSS信息
N/A
漏洞类别
特权放弃/降低错误
漏洞标题
Google Kubernetes 信任管理问题漏洞
漏洞描述信息
Google Kubernetes是美国谷歌(Google)公司的一套开源的Docker容器集群管理系统。该系统为容器化的应用提供资源调度、部署运行、服务发现和扩容缩容等功能。 Google Kubernetes 1.12.0版本至1.12.4版本和1.13.0版本中存在安全漏洞,该漏洞源于rest.AnonymousClientConfig()方法没有有效地删除rest.InClusterConfig()所加载的服务账户凭证。攻击者可利用该漏洞获取信息。
CVSS信息
N/A
漏洞类别
信任管理问题