litmuschaos/litmus-go

Fix vulnerability found in kubernetes library to fix the trivy scan check

Open

#510 opened on Apr 26, 2022

 (2 comments) (0 reactions) (0 assignees)Go (147 forks)auto 404
good first issue

Repository metrics

Stars
 (85 stars)
PR merge metrics
 (Avg merge 127d 22h) (1 merged PR in 30d)

Description


litmus/experiments (gobinary)
=============================
Total: 1 (HIGH: 1, CRITICAL: 0)

+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+
|      LIBRARY      | VULNERABILITY ID | SEVERITY | INSTALLED VERSION |         FIXED VERSION          |                 TITLE                 |
+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+
| k8s.io/kubernetes | CVE-2021-25741   | HIGH     | v1.18.19          | 1.19.15, 1.20.11, 1.21.5,      | kubernetes: Symlink exchange          |
|                   |                  |          |                   | 1.22.2                         | can allow host filesystem access      |
|                   |                  |          |                   |                                | -->avd.aquasec.com/nvd/cve-2021-25741 |
+-------------------+------------------+----------+-------------------+--------------------------------+---------------------------------------+

Contributor guide