litmuschaos/litmus-go
View on GitHubFix vulnerability found in kubernetes library to fix the trivy scan check
Open
#510 opened on Apr 26, 2022
good first issue
Repository metrics
- Stars
- (85 stars)
- PR merge metrics
- (PR metrics pending)
Description
litmus/experiments (gobinary)
=============================
Total: 1 (HIGH: 1, CRITICAL: 0)
+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+
| LIBRARY | VULNERABILITY ID | SEVERITY | INSTALLED VERSION | FIXED VERSION | TITLE |
+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+
| k8s.io/kubernetes | CVE-2021-25741 | HIGH | v1.18.19 | 1.19.15, 1.20.11, 1.21.5, | kubernetes: Symlink exchange |
| | | | | 1.22.2 | can allow host filesystem access |
| | | | | | -->avd.aquasec.com/nvd/cve-2021-25741 |
+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+