在 Amazon EFS CSI 驱动的卷删除组件中,如果未在 v3.4.1 版本之前对存储访问点的归属进行验证,拥有 PersistentVolume 创建权限的已认证 Kubernetes 用户可能通过构造一个将某一个文件系统的访问点与另一个不同的目标文件系统配对的 PersistentVolume ,从而触发对其未授权访问的 EFS 文件系统中目录的递归删除。 要解决此问题,用户应升级至 v3.4.1 版本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| aws | aws-efs-csi-driver | ≤ 3.4.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| aws | aws-efs-csi-driver | 0 ~ 3.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet