6.1
CVE-2024-5321
- EPSS 0.05%
- Veröffentlicht 18.07.2024 19:15:12
- Zuletzt bearbeitet 21.11.2024 09:47:25
- Quelle jordan@liggitt.net
- Teams Watchlist Login
- Unerledigt Login
A security issue was discovered in Kubernetes clusters with Windows nodes where BUILTIN\Users may be able to read container logs and NT AUTHORITY\Authenticated Users may be able to modify container logs.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerKubernetes
≫
Produkt
Kubernetes
Default Statusaffected
Version <=
1.27.15
Version
1.27.0
Status
affected
Version <=
1.28.11
Version
1.28.0
Status
affected
Version <=
1.29.6
Version
1.29.0
Status
affected
Version <=
1.30.2
Version
1.30.0
Status
affected
Version
1.27.16
Status
unaffected
Version
1.28.12
Status
unaffected
Version
1.29.7
Status
unaffected
Version
1.30.3
Status
unaffected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.05% | 0.161 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
jordan@liggitt.net | 6.1 | 1.8 | 4.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
|
CWE-276 Incorrect Default Permissions
During installation, installed file permissions are set to allow anyone to modify those files.