Showing 1 vulnerability on this page for k8s.gcr.io/defaultbackend

Signals CISA KEV Ransomware Nuclei
Kubernetes vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Kubernetes ingress exposes sensitive information

Versions < 1.5 of the Kubernetes ingress default backend, which handles invalid ingress traffic, exposed prometheus metrics publicly.

CWE-20CWE-215Jan 14, 2020
CVSS5.3v3.1EPSS1.14%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX