Junglewise Threat Intelligence

CVE-2024-9042: GO-2025-3522 - Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API in k8s.io/kubernetes

CVE-2024-9042 · Severity: low · CVSS 3.1 · Published 2025-03-25

Technologies: k8s.io/kubernetes (Go). Vendors: Go.

Executive brief

Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API in k8s.io/kubernetes

Affected products

  • Go k8s.io/kubernetes

Related threats