Vulnerability Details CVE-2020-3996
Velero (prior to 1.4.3 and 1.5.2) in some instances doesn’t properly manage volume identifiers which may result in information leakage to unauthorized users.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 28.1%
CVSS Severity
CVSS v3 Score 5.5
CVSS v2 Score 2.1
Products affected by CVE-2020-3996
-
cpe:2.3:a:vmware:velero:-
-
cpe:2.3:a:vmware:velero:0.10.0
-
cpe:2.3:a:vmware:velero:0.10.1
-
cpe:2.3:a:vmware:velero:0.10.2
-
cpe:2.3:a:vmware:velero:0.11.0
-
cpe:2.3:a:vmware:velero:0.11.1
-
cpe:2.3:a:vmware:velero:0.3.0
-
cpe:2.3:a:vmware:velero:0.3.1
-
cpe:2.3:a:vmware:velero:0.3.2
-
cpe:2.3:a:vmware:velero:0.3.3
-
cpe:2.3:a:vmware:velero:0.4.0
-
cpe:2.3:a:vmware:velero:0.5.0
-
cpe:2.3:a:vmware:velero:0.5.1
-
cpe:2.3:a:vmware:velero:0.6.0
-
cpe:2.3:a:vmware:velero:0.7.0
-
cpe:2.3:a:vmware:velero:0.7.1
-
cpe:2.3:a:vmware:velero:0.8.0
-
cpe:2.3:a:vmware:velero:0.8.1
-
cpe:2.3:a:vmware:velero:0.8.2
-
cpe:2.3:a:vmware:velero:0.8.3
-
cpe:2.3:a:vmware:velero:0.9.0
-
cpe:2.3:a:vmware:velero:0.9.1
-
cpe:2.3:a:vmware:velero:0.9.10
-
cpe:2.3:a:vmware:velero:0.9.11
-
cpe:2.3:a:vmware:velero:0.9.2
-
cpe:2.3:a:vmware:velero:0.9.3
-
cpe:2.3:a:vmware:velero:0.9.4
-
cpe:2.3:a:vmware:velero:0.9.5
-
cpe:2.3:a:vmware:velero:0.9.6
-
cpe:2.3:a:vmware:velero:0.9.7
-
cpe:2.3:a:vmware:velero:0.9.8
-
cpe:2.3:a:vmware:velero:0.9.9
-
cpe:2.3:a:vmware:velero:1.0.0
-
cpe:2.3:a:vmware:velero:1.0.1
-
cpe:2.3:a:vmware:velero:1.0.2
-
cpe:2.3:a:vmware:velero:1.1.0
-
cpe:2.3:a:vmware:velero:1.2.0
-
cpe:2.3:a:vmware:velero:1.2.5
-
cpe:2.3:a:vmware:velero:1.2.6
-
cpe:2.3:a:vmware:velero:1.2.7
-
cpe:2.3:a:vmware:velero:1.3.0
-
cpe:2.3:a:vmware:velero:1.3.1
-
cpe:2.3:a:vmware:velero:1.3.2
-
cpe:2.3:a:vmware:velero:1.3.3.7
-
cpe:2.3:a:vmware:velero:1.4.0
-
cpe:2.3:a:vmware:velero:1.4.1
-
cpe:2.3:a:vmware:velero:1.4.2
-
cpe:2.3:a:vmware:velero:1.5.0
-
cpe:2.3:a:vmware:velero:1.5.1