Kubernetes java 路径遍历漏洞

情报来源:CNNVD

发布时间:2026-07-23 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:路径遍历
  • 发布日期:2026-07-23 00:00:00
  • 更新时间:2026-07-24 00:00:00
  • CVE编号:CVE-2026-15687
  • CNNVD-ID:CNNVD-2026-97212426
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Kubernetes java是Kubernetes组织开源的一种跨平台编程语言运行环境。 Kubernetes java 10.0.0版本至25.0.1之前版本和26.0.0版本存在路径遍历漏洞,该漏洞源于通过非tar方式copyDirectoryFromPod操作时路径遍历,可能导致受破坏的Pod在客户端计算机任意位置创建新文件。

参考资料

链接:https://github.com/kubernetes-client/java/issues/4861