{"id":"CVE-2015-7561","aliases":["GO-2023-1985"],"url":"https://o3.security/vulnerability/CVE-2015-7561","summary":"Kubernetes in OpenShift3 Access Control Misconfiguration","details":"Kubernetes in OpenShift3 allows remote authenticated users to use the private images of other users should they know the name of said image.","published":"2022-05-13T01:09:54Z","modified":"2026-09-10T03:49:36.805877040Z","cvss":{"score":3.1,"severity":"LOW","vector":"CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Go","name":"k8s.io/kubernetes","fixedVersion":"1.2.0-alpha.6"}],"fix":{"url":"https://github.com/kubernetes/kubernetes/pull/18909","label":"kubernetes/kubernetes#18909"},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2015-7561"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/pull/18909"},{"type":"WEB","url":"https://github.com/kubernetes/kubernetes/commit/e185b1028ac8459f7b451e1115399192e96f6ee9"},{"type":"WEB","url":"https://bugzilla.redhat.com/show_bug.cgi?id=1291963"},{"type":"PACKAGE","url":"https://github.com/kubernetes/kubernetes"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-09-10T03:49:36.805877040Z"}}