Executive brief
Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API in k8s.io/kubernetes
Affected products
- Go k8s.io/kubernetes
Junglewise Threat Intelligence
CVE-2024-9042 · Severity: low · CVSS 3.1 · Published 2025-03-25
Technologies: k8s.io/kubernetes (Go). Vendors: Go.
Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API in k8s.io/kubernetes