litmuschaos/litmus-go

Fix vulnerability found in kubernetes library to fix the trivy scan check

Open

#510 opened on Apr 26, 2022

View on GitHub
 (2 comments) (0 reactions) (0 assignees)Go (147 forks)auto 404
good first issue

Repository metrics

Stars
 (85 stars)
PR merge metrics
 (PR metrics pending)

Description


litmus/experiments (gobinary)
=============================
Total: 1 (HIGH: 1, CRITICAL: 0)

+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+
|      LIBRARY      | VULNERABILITY ID | SEVERITY | INSTALLED VERSION |         FIXED VERSION          |                 TITLE                 |
+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+
| k8s.io/kubernetes | CVE-2021-25741   | HIGH     | v1.18.19          | 1.19.15, 1.20.11, 1.21.5,      | kubernetes: Symlink exchange          |
|                   |                  |          |                   | 1.22.2                         | can allow host filesystem access      |
|                   |                  |          |                   |                                | -->avd.aquasec.com/nvd/cve-2021-25741 |
+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+

Contributor guide