GO-2022-0703
Dashboard / Vulnerabilities / GO-2022-0703
Summary: XML Entity Expansion and Improper Input Validation in Kubernetes API server in k8s.io/kubernetes
Details: XML Entity Expansion and Improper Input Validation in Kubernetes API server in k8s.io/kubernetes
References: https://github.com/advisories/GHSA-pmqp-h87c-mr78, https://access.redhat.com/errata/RHSA-2019:3239, https://access.redhat.com/errata/RHSA-2019:3811, https://access.redhat.com/errata/RHSA-2019:3905, https://gist.github.com/bgeesaman/0e0349e94cd22c48bf14d8a9b7d6b8f2, https://github.com/kubernetes/kubernetes/issues/83253, https://github.com/kubernetes/kubernetes/pull/83261, https://groups.google.com/forum/#!topic/kubernetes-security-announce/jk8polzSUxs, https://security.netapp.com/advisory/ntap-20191031-0006
Affected packages
Package
Name: k8s.io/kubernetes
Purl: pkg:golang/k8s.io/kubernetes
Affected ranges
Type: SEMVER
Events:
