openshift-clients 安全漏洞 CVE-2020-27833 CNNVD-202012-864

4.6 AV AC AU C I A
发布: 2021-05-14
修订: 2024-11-21

Red Hat Openshift-client是美国Red Hat公司的一个基于Python的用于与Openshift平台交互的软件包。 openshift-clients存在安全漏洞,该漏洞源于openshift-client允许tarball在tarball的父目录之外创建链接,允许可执行文件或配置文件被覆盖。攻击者可利用该漏洞导致任意代码执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息