FlawAtlas
Search the atlas
CVE-2021-25743 Low

ANSI escape characters not filtered in kubectl in k8s.io/kubernetes

ANSI escape characters not filtered in kubectl in k8s.io/kubernetes

Exploit probability 0.8%
Published August 21, 2024
Required by Not available
Last source change February 4, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

139 explicit affected versions

Go k8s.io/kubernetes
Go k8s.io/kubernetes

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities GO-2022-0983

ANSI escape characters not filtered in kubectl in k8s.io/kubernetes

View original source
Open Source Vulnerabilities GHSA-f9jg-8p32-2f55

kubectl (k8s.io/kubernetes/pkg/kubectl) does not neutralize escape, meta or control sequences contained in the raw data it outputs to a terminal. This includes but is not limited to the unstructured string fields in objects such as Events.

View original source
Open Source Vulnerabilities CVE-2021-25743

kubectl does not neutralize escape, meta or control sequences contained in the raw data it outputs to a terminal. This includes but is not limited to the unstructured string fields in objects such as Events.

View original source

05 / REFERENCES

Further evidence