GO-2023-1793
Dashboard / Vulnerabilities / GO-2023-1793
Summary: secrets-store-csi-driver discloses service account tokens in logs in sigs.k8s.io/secrets-store-csi-driver
Details: secrets-store-csi-driver discloses service account tokens in logs in sigs.k8s.io/secrets-store-csi-driver
References: https://github.com/kubernetes-sigs/secrets-store-csi-driver/security/advisories/GHSA-g82w-58jf-gcxx, https://nvd.nist.gov/vuln/detail/CVE-2023-2878, https://github.com/kubernetes-sigs/secrets-store-csi-driver/releases/tag/v1.3.3, https://github.com/kubernetes/kubernetes/issues/118419, https://groups.google.com/g/kubernetes-security-announce/c/5K8ghQHBDdQ/m/Udee6YUgAAAJ, https://security.netapp.com/advisory/ntap-20230814-0003
Affected packages
Package
Name: sigs.k8s.io/secrets-store-csi-driver
Purl: pkg:golang/sigs.k8s.io/secrets-store-csi-driver
Affected ranges
Type: SEMVER
Events:
