CVE-2024-10220
gitRepo वॉल्यूम के माध्यम से मनमाना कमांड निष्पादन
- प्रकाशित
- 22 नव॰ 2024
- अद्यतन
- 25 नव॰ 2024
- सीएनए असाइन करना
- kubernetes
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kubernetes kubelet घटक विशेष रूप से तैयार किए गए gitRepo वॉल्यूम के माध्यम से मनमाना कमांड निष्पादन की अनुमति देता है। यह समस्या kubelet को प्रभावित करती है: 1.28.11 तक, 1.29.0 से 1.29.6 तक, 1.30.0 से 1.30.2 तक।
स्रोत
7CVE-2024-10220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता और संभावित शोषण तकनीकों को प्रदर्शित करता है।
CVE-2024-10220 POC
CVE-2024-10220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण एवं मान्यता के लिए एक कार्यशील एक्सप्लॉइट स्क्रिप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।