Google Kubernetes 安全漏洞 CVE-2017-1002102 CNNVD-201712-309

6.3 AV AC AU C I A
发布: 2018-03-13
修订: 2019-10-09

Google Kubernetes是美国Google公司的一套开源的Docker容器集群管理系统。该系统为容器化的应用提供资源调度、部署运行、服务发现和扩容缩容等功能。 Google Kubernetes中存在安全漏洞。攻击者可借助使用了secret、configMap、projected或downwardAPI卷标的容器利用该漏洞从节点上删除任意文件/目录。以下版本受到影响:Kubernetes 1.3.x版本,1.4.x版本,1.5.x版本,1.6.x版本,1.7.14之前版本、1.8.9之前版本,1.9.4版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息