搜索结果
关于「tekton_pipelines」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-40938 | Tekton Pipelines:Git 解析器未经清理的修订参数允许 git 参数注入导致 RCE (CVE-2026-40938) | 2026-04-22 | ||
| AVD-2026-40923 | Tekton Pipelines:通过丢失文件路径绕过 VolumeMount 路径限制。在 /tekton/ 检查中进行清理 (CVE-2026-40923) | 2026-04-22 | ||
| AVD-2026-40924 | Tekton Pipelines:HTTP 解析器无界响应正文读取会导致内存耗尽导致拒绝服务 (CVE-2026-40924) | 2026-04-22 | ||
| AVD-2026-40161 | Tekton Pipelines:Git 解析器 API 模式将系统配置的 API 令牌泄漏到用户控制的 serverURL (CVE-2026-40161) | 2026-04-22 | ||
| AVD-2026-25542 | Tekton Pipelines:通过子字符串匹配绕过 VerificationPolicy 正则表达式模式 (CVE-2026-25542) | 2026-04-22 | ||
| AVD-2026-33211 | Tekton Pipelines Git解析器路径穿越漏洞(CVE-2026-33211) | 2026-03-24 | ||
| AVD-2026-33022 | Tekton Pipelines 资源处理拒绝服务漏洞(CVE-2026-33022) | 2026-03-20 | ||
| AVD-2023-37264 | 管道不验证子 UID (CVE-2023-37264) | 2023-07-08 |