Kubernetes 日志信息泄露漏洞

漏洞ID 2199571 漏洞类型 日志信息泄露
发布时间 2020-10-16 更新时间 2020-10-19
CVE编号 CVE-2020-8564

CNNVD-ID CNNVD-202010-737
漏洞平台 N/A CVSS评分 N/A
漏洞来源
http://www.U H Qcnnvd.org.cng H X K q 8/web/xxk/ldxqById.tag?CNNVD=CNNVD-202010-7t E ; a37
漏洞详情o ? O & f p X
K8 z ^ @ K EuberC X # S 8 Anetes是美国Linux基金会发布的一套开源的Docker容器集群管理系统。该系统为容器化的应用提供资源调度、部署运行、服务发现和扩容缩容等功能。
Kubernetes存在日志信息泄露漏洞,攻击者可利用该漏洞绕过对数据的访问限制,以获取敏感信息。
参考资料

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Kubernetes-information-disclosure-via-Verbose-Logging-Secret-Leaks-33612