Red Hat OpenShift Container Platform是美国红帽(Red Hat)公司的一套可帮助企业在物理、虚拟和公共云基础架构之间开发、部署和管理现有基于容器的应用程序的应用平台。 Red Hat OpenShift Container Platform存在安全漏洞。该漏洞源于在构建期间,构建上下文之外的凭据会自动安装到正在构建的容器映像中。OpenShift用户可以重用凭证在构建期间的这个容器内执行代码,以覆盖内部注册中心中的任意容器映像,或升级其特权。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | openshift/builder | before github.com/openshift/builder v0.0.0-20210125201112-7901cb396121 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-28543 | 4.0 MEDIUM | Martin Blix Grydeland varnish-modules 代码问题漏洞 |
| CVE-2020-24263 | Portainer 权限许可和访问控制问题漏洞 | |
| CVE-2020-24264 | Portainer 访问控制错误漏洞 | |
| CVE-2021-22887 | Pulse Secure PSA5000 and PSA7000 安全漏洞 | |
| CVE-2021-25916 | Paul Humphreys patchmerge 安全漏洞 | |
| CVE-2021-27938 | Silverstripe CMS 跨站脚本漏洞 | |
| CVE-2020-28899 | ZyXEL LTE4506-M606 访问控制错误漏洞 | |
| CVE-2021-28380 | TYPO3 跨站脚本漏洞 | |
| CVE-2021-28381 | TYPO3 SQL注入漏洞 | |
| CVE-2021-28294 | Egavilan Media Bakeshop Online Ordering System 代码问题漏洞 | |
| CVE-2021-28295 | Egavilan Media Bakeshop Online Ordering System SQL注入漏洞 | |
| CVE-2021-3127 | NATS Server 访问控制错误漏洞 | |
| CVE-2021-20218 | Rohan Kumar kubernetes-client 路径遍历漏洞 | |
| CVE-2019-3897 | 红帽 Red Hat 安全漏洞 |
暂无评论