GO-2025-3522
Dashboard / Vulnerabilities / GO-2025-3522
Summary: Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API in k8s.io/kubernetes
Details: Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API in k8s.io/kubernetes
References: https://github.com/advisories/GHSA-vv39-3w5q-974q, http://www.openwall.com/lists/oss-security/2025/01/16/1, https://github.com/kubernetes/kubernetes/commit/45f4ccc2153bbb782253704cbe24c05e22b5d60c, https://github.com/kubernetes/kubernetes/commit/5fe148234f8ab1184f26069c4f7bef6c37efe347, https://github.com/kubernetes/kubernetes/commit/75c83a6871dc030675288c6d63c275a43c2f0d55, https://github.com/kubernetes/kubernetes/commit/fb0187c2bf7061258bb89891edb1237261eb7abc, https://github.com/kubernetes/kubernetes/issues/129654, https://groups.google.com/g/kubernetes-security-announce/c/9C3vn6aCSVg
Affected packages
Package
Name: k8s.io/kubernetes
Purl: pkg:golang/k8s.io/kubernetes
Affected ranges
Type: SEMVER
Events:
