← volver
CVE-2023-2727

Bypassing policies imposed by the ImagePolicyWebhook admission plugin

CVSS 6.5 MEDIUMEPSS 1.1%CWE-20
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 1.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
03 jul 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Productos afectados
Kubernetes · Kubernetes

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →