在 Amazon EFS CSI 驱动的卷删除组件中,如果未在 v3.4.1 版本之前对存储访问点的归属进行验证,拥有 PersistentVolume 创建权限的已认证 Kubernetes 用户可能通过构造一个将某一个文件系统的访问点与另一个不同的目标文件系统配对的 PersistentVolume ,从而触发对其未授权访问的 EFS 文件系统中目录的递归删除。 要解决此问题,用户应升级至 v3.4.1 版本。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| aws | aws-efs-csi-driver | ≤ 3.4.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| aws | aws-efs-csi-driver | 0 ~ 3.4.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论