VDB
Sign up
MEDIUM6.5

GHSA-jp32-vmm6-3vf5

Directory Traversal in Kubernetes

Quick fix

GHSA-jp32-vmm6-3vf5 — github.com/kubernetes/kubernetes: upgrade to the fixed version with the command below.

go get github.com/kubernetes/kubernetes@v1.1.1

Details

Directory traversal vulnerability in Kubernetes, as used in Red Hat OpenShift Enterprise 3.0, allows attackers to write to arbitrary files via a crafted object type name, which is not properly handled before passing it to etcd.

Are you affected?

Enter the version of the package you're using.

Affected packages

Go/github.com/kubernetes/kubernetes
Introduced in: 0Fixed in: 1.1.1
Fixgo get github.com/kubernetes/kubernetes@v1.1.1
Go/k8s.io/kubernetes
Introduced in: 0Fixed in: 1.1.1
Fixgo get k8s.io/kubernetes@v1.1.1

References