CVE-2020-8559
विशेषाधिकार वृद्धि: समझौता किए गए नोड से क्लस्टर तक
- प्रकाशित
- 22 जुल॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- kubernetes
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Kubernetes kube-apiserver में अनवैलिडेटेड रीडायरेक्ट भेद्यता Kubernetes kube-apiserver के संस्करण v1.6-v1.15, तथा v1.16.13, v1.17.9 और v1.18.6 से पहले के संस्करण, प्रॉक्सी किए गए अपग्रेड अनुरोधों पर अनवैलिडेटेड रीडायरेक्ट के प्रति संवेदनशील हैं, जो किसी हमलावर को नोड समझौते से पूर्ण क्लस्टर समझौते तक विशेषाधिकार बढ़ाने की अनुमति दे सकता है।
स्रोत
2यह CVE-2020-8559 Kubernetes भेद्यता के लिए एक PoC एक्सप्लॉइट है।
Kubernetes CVE-2020-8559 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।