FlawAtlas
Search the atlas
CVE-2020-8563 Moderate

Sensitive Information leak for VSphere users via Log File in k8s.io/kubernetes

Sensitive Information leak for VSphere users via Log File in k8s.io/kubernetes

Exploit probability 0.5%
Published June 5, 2024
Required by Not available
Last source change March 3, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

109 explicit affected versions

Go k8s.io/kubernetes
Go github.com/kubernetes/kubernetes

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2020-8563

In Kubernetes clusters using VSphere as a cloud provider, with a logging level set to 4 or above, VSphere cloud credentials will be leaked in the cloud controller manager's log. This affects < v1.19.3.

View original source
Open Source Vulnerabilities GO-2024-2755

Sensitive Information leak for VSphere users via Log File in k8s.io/kubernetes

View original source
Open Source Vulnerabilities GHSA-5xfg-wv98-264m

In Kubernetes clusters using VSphere as a cloud provider, with a logging level set to 4 or above, VSphere cloud credentials will be leaked in the cloud controller manager's log. This affects < v1.19.3.

View original source

05 / REFERENCES

Further evidence