Vulnerabilidad en Kubernetes en Azure (CVE-2017-1002100)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
14/09/2017
Última modificación:
20/04/2025
Descripción
Los permisos de acceso por defecto para volúmenes persistentes (PV) creados por el proveedor de servicios en la nube Kubernetes en Azure, en sus versiones de la 1.6.0 a la 1.6.5, están establecidos a "container", lo que expone una URI que se puede acceder sin autenticación en la red de internet pública. Para acceder al string URI se requieren permisos de acceso al clúster de Kubernetes o acceso autenticado al portal Azure.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:alpha.0:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:alpha.1:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:alpha.2:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:alpha.3:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:beta.0:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:beta.1:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:beta.2:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:beta.3:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:beta.4:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.0:rc.1:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.1:beta.0:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:kubernetes:kubernetes:1.6.2:beta.0:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



