Database/Container, Kubernetes & orchestration
Kubernetes (kube-controller-manager): Half-blind SSRF from the controller manager into the cloud metadata service
CVSS 6.3CVE-2020-8555Container, Kubernetes & orchestrationcurated
Impact
Half-blind SSRF from the controller manager into the cloud metadata service and internal network
Who can reach it
Cluster user able to create storage objects
What to do
Rolling control-plane upgrade; block link-local metadata from control-plane nodes
References
Related entries
- Kubernetes (kube-controller-manager): Half-blind SSRF via the Portworx in-tree volume plugin in kube-controller-managerCVE-2025-13281 · Kubernetes (kube-controller-manager)Medium
- Kubernetes (kube-controller-manager): Ceph RBD admin secrets written to controller-manager logsCVE-2020-8566 · Kubernetes (kube-controller-manager)Medium
- containerd: Environment variables from an unrelated image leak into a container, exposing another tenant's secretsCVE-2021-21334 · containerdMedium
- Docker / moby: /var/lib/docker subdirectories world-traversableCVE-2021-41091 · Docker / mobyMedium
- Argo CD: Repository access credentials leaked in error messages surfaced in the UI and logsCVE-2023-25163 · Argo CDMedium
- gVisor: Weak hashing and small seeds let a remote attacker derive a local IP and per-boot identifierCVE-2024-10026 · gVisorMedium
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.