CVE-2023-2727
Bypassing policies imposed by the ImagePolicyWebhook admission plugin
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
03 jul 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Users may be able to launch containers using images that are restricted by ImagePolicyWebhook when using ephemeral containers. Kubernetes clusters are only affected if the ImagePolicyWebhook admission plugin is used together with ephemeral containers.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Productos afectados
Kubernetes · Kubernetes¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →