云容器引擎 CCE-Kubernetes subpath符号链接交换安全漏洞(CVE-2021- 25741):漏洞详情
漏洞详情
社区在 Kubernetes 中发现了一个安全问题,用户可以创建一个带有subPath volume挂载的容器,访问卷外的文件和目录,包括主机文件系统上的文件和目录。
容器使用subPath去挂载一些文件或者目录时,攻击者可能利用Symlink Exchange 访问除挂载目录之外的目录或者主机上的文件,造成越权。
漏洞类型 |
CVE-ID |
漏洞级别 |
披露/发现时间 |
---|---|---|---|
资源管理错误 |
中 |
2021-09-15 |
- web安全漏洞扫描工具_网站漏洞扫描工具
- web安全漏洞扫描_在线网页漏洞扫描_扫描系统漏洞
- 安全漏洞扫描_网站漏洞检测工具_在线网址安全检测
- 漏洞扫描技术_安全漏洞_保障系统的安全性-华为云
- 移动应用安全检测费用_漏洞管理的价格_移动应用安全漏洞扫描费用-华为云
- 移动应用安全工具怎么买_华为移动app漏洞扫描购买流程_移动app扫描工具怎么买-华为云
- 移动应用安全服务推荐_国内app漏洞扫描_移动app漏洞扫描购买-华为云
- app合规检测_app第三方安全检测_app安全检测-华为云
- 主机漏洞扫描工具有哪些_主机漏洞扫描原理_主机安全怎么扫描漏洞
- 移动应用安全哪家好_VSS漏洞扫描哪家好_移动安全应用怎么登陆-华为云1