kubectl 后置链接漏洞 CVE-2019-1002101 CNNVD-201904-002

5.8 AV AC AU C I A
发布: 2019-04-01
修订: 2023-11-07

kubectl是一款用于运行针对Kubernetes集群的命令的命令行程序。 kubectl中存在后置链接漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。以下版本受到影响:kubectl 1.11.9版本,1.12.7版本,1.13.5版本,1.14.0版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息