GHSA-f9jg-8p32-2f55
Dashboard / Vulnerabilities / GHSA-f9jg-8p32-2f55
GHSA-f9jg-8p32-2f55
Summary: kubectl ANSI escape characters not filtered
Details: kubectl (k8s.io/kubernetes/pkg/kubectl) does not neutralize escape, meta or control sequences contained in the raw data it outputs to a terminal. This includes but is not limited to the unstructured string fields in objects such as Events.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-25743, https://github.com/kubernetes/kubernetes/issues/101695, https://github.com/kubernetes/kubernetes/pull/112553, https://github.com/kubernetes/kubernetes/commit/dad0e937c0f76344363eb691b2668490ffef8537, https://github.com/kubernetes/kubernetes, https://security.netapp.com/advisory/ntap-20220217-0003
Affected packages
Package
Name: k8s.io/kubernetes
Purl: pkg:golang/k8s.io/kubernetes
Affected ranges
Type: SEMVER
Events:
