CVE-2025-1767

官方 issue

该漏洞允许在 gitRepo 卷配置中使用不安全的本地仓库路径。KLTS 回补了校验逻辑,拒绝本地/绝对路径输入。

漏洞影响

上游元数据给出的受影响范围:所有 Kubernetes 版本。

漏洞评分

该漏洞为中危漏洞,CVSS 评分为 6.5。

官方修复的版本

KLTS 修复的版本