MEDIUM🇵🇱 Wersja polska

CVE-2018-1002104

CVSS 5.3v3.1pub. 2020-01-14upd. 2024-11-21

Versions < 1.5 of the Kubernetes ingress default backend, which handles invalid ingress traffic, exposed prometheus metrics publicly.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Kubernetes nginx Ingress Controller

    APP
    Kubernetes
    < 1.5.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Container
CWE
References

Related vulnerabilities

CVE-2026-4342HIGH8.8same product

A security issue was discovered in ingress-nginx where a combination of Ingress annotations can be used to inj...

CVE-2026-13019CRITICAL9.8PL ✓same vendor

Esri Portal for ArcGIS – brak uwierzytelnienia dla krytycznej funkcji API

CVE-2026-33519CRITICAL9.8PL ✓same vendor

Nieprawidłowa autoryzacja w Esri Portal for ArcGIS — obejście uprawnień

CVE-2025-57870CRITICAL10.0PL ✓same vendor

SQL Injection w Esri ArcGIS Server — zdalny dostęp bez uwierzytelnienia

CVE-2023-1174CRITICAL9.8PL ✓same vendor

Nieautoryzowany zdalny dostęp do kontenera Minikube przez otwarty port sieciowy