StackRadar

CVE-2019-11250

Medium

Advisory

Published 14 Apr 2021In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.5
base score, highest
EPSS
0.018
77th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
122
of 17,781 indexed, latest versions
Container images
104
deployed by those charts
Fix available
2 of 2
affected packages

Kubernetes client-go library logs may disclose credentials to unauthorized users

Carried by container images the latest versions of 122 of 17,781 indexed charts deploy, on 104 images.

Affected packageAffected versionsFixed inImages
k8s.io/kubernetesgolangv0.0.0-20240417172702-7c48c2bd72b9, v0.0.0-20240514104202-6911225c3f74, v0.0.0-20240611201126-f25b321b9ae4, v0.0.0-20240611201706-062798d53d83+31 more1.16.0-beta.164
k8s.io/client-gogolangv0.0.0-20180806134042-1f13a808da65, v0.0.0-20181213151034-8d9ed539ba31, v0.0.0-20190222093734-6e378217e628, v0.0.0-20190419212732-59781b88d0fa+18 more0.17.044
OSV records
GHSA-jmrx-5g74-6v2f
Also known as
GO-2021-0065

Charts affected

122 by stars
ChartLatestAffected imagesRadar Score
npre-essentialsphntom0.1.601 of 22See more

npre-essentials phntom 0.1.60

1 of the 22 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
phntom/kochi:1.1.33b82358bd56e
k8s.io/client-go@v0.0.0-20180806134042-1f13a808da65
0.17.0

Open the chart page →

26,840
planectlplanectlVerified publisher0.7.01 of 10See more

planectl planectl 0.7.0

1 of the 10 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
alpine/k8s:1.30.2cd560fce90f7
k8s.io/kubernetes@v0.0.0-20240611202059-39683505b630
1.16.0-beta.1

Open the chart page →

25,934
gitlab-runner-operatorpnnl-miscscripts0.1.61 of 1See more

gitlab-runner-operator pnnl-miscscripts 0.1.6

1 of the 1 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
pnnlmiscscripts/gitlab-runner-operator:0.1.3-1155131891741
k8s.io/client-go@v0.0.0-20191016111102-bec269661e48
0.17.0

Open the chart page →

11,151
capsule-proxyprojectcapsuleOfficialVerified publisher0.14.11 of 2See more

capsule-proxy projectcapsule 0.14.1

1 of the 2 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
clastix/kubectl:v1.3122918a06c253
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.16.0-beta.1

Open the chart page →

1,222
cf-operatorquarks2.3.0+0.g27a91cdf2 of 2See more

cf-operator quarks 2.3.0+0.g27a91cdf

2 of the 2 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
k8s.io/client-go@v0.0.0-20190918160344-1fbdaa4c8d90
0.17.0
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
k8s.io/client-go@v0.0.0-20190918160344-1fbdaa4c8d90
0.17.0

Open the chart page →

11,942
stackrox-chartredhat-cop0.0.101 of 1See more

stackrox-chart redhat-cop 0.0.10

1 of the 1 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
k8s.io/client-go@v0.16.8
0.17.0

Open the chart page →

29,227
reportportalreportportal5.7.21 of 8See more

reportportal reportportal 5.7.2

1 of the 8 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
reportportal/service-index:5.0.112b27a2d7a87d
k8s.io/client-go@v0.0.0-20190620085101-78d2af792bab
0.17.0

Open the chart page →

25,737
rke2-canal-1.19-1.20rke2-charts3.13.3-build20211022021 of 2See more

rke2-canal-1.19-1.20 rke2-charts 3.13.3-build2021102202

1 of the 2 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
rancher/hardened-calico:v3.13.3-build20210223c678c25d47c8
k8s.io/client-go@v0.0.0-20191016111102-bec269661e48
0.17.0

Open the chart page →

5,942
krr-enforcerrobusta0.3.51 of 2See more

krr-enforcer robusta 0.3.5

1 of the 2 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
alpine/k8s:1.30.0bd01dae02676
k8s.io/kubernetes@v0.0.0-20240417172702-7c48c2bd72b9
1.16.0-beta.1

Open the chart page →

4,038
ai-agentromholdings0.0.11 of 1See more

ai-agent romholdings 0.0.1

1 of the 1 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
quay.io/devtron/ai-agent:0.0.16545dac92173
k8s.io/kubernetes@v0.0.0-20241022202705-f0c1ea863533
1.16.0-beta.1

Open the chart page →

9,607
secret-managersecret-managerVerified publisher1.0.01 of 4See more

secret-manager secret-manager 1.0.0

1 of the 4 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
leonardomulticloud/webhook:v1.0.0d119918900e8
k8s.io/kubernetes@v0.0.0-20240911212207-948afe5ca072
1.16.0-beta.1

Open the chart page →

5,497
kyvernosoftonic3.5.21 of 7See more

kyverno softonic 3.5.2

1 of the 7 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
registry.k8s.io/kubectl:v1.32.73c5268158974
k8s.io/kubernetes@v0.0.0-20250715180032-158eee9fac88
1.16.0-beta.1

Open the chart page →

1,019
gloo-meshsolo-gloo-mesh1.1.21 of 1See more

gloo-mesh solo-gloo-mesh 1.1.2

1 of the 1 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
gcr.io/gloo-mesh/gloo-mesh:1.1.2a4011eae6a0b
k8s.io/kubernetes@v1.13.0
1.16.0-beta.1

Open the chart page →

3,257
spire-identity-exchangespiffeVerified publisher0.2.21 of 3See more

spire-identity-exchange spiffe 0.2.2

1 of the 3 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
registry.k8s.io/kubectl:v1.31.099b37df34bc4
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.16.0-beta.1

Open the chart page →

1,427
kube-ebs-taggersstarcher0.1.0+7abf4f71 of 1See more

kube-ebs-tagger sstarcher 0.1.0+7abf4f7

1 of the 1 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
sstarcher/kube-ebs-tagger:0.1.01f8cae8cfa80
k8s.io/client-go@v0.0.0-20191016111102-bec269661e48
0.17.0

Open the chart page →

3,096
proxyinjectorstakaterVerified publisher0.0.231 of 1See more

proxyinjector stakater 0.0.23

1 of the 1 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
stakater/proxyinjector:v0.0.2383fef483d497
k8s.io/client-go@v0.0.0-20190918160344-1fbdaa4c8d90
0.17.0

Open the chart page →

2,853
cost-analyzerstatcan1.82.21 of 9See more

cost-analyzer statcan 1.82.2

1 of the 9 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
gcr.io/kubecost1/server:prod-1.82.22b1a3d08caac
k8s.io/client-go@v0.0.0-20190419212732-59781b88d0fa
k8s.io/kubernetes@v1.14.1
0.17.0
1.16.0-beta.1

Open the chart page →

16,506
tfy-inferentia-operatortruefoundryVerified publisher0.2.81 of 3See more

tfy-inferentia-operator truefoundry 0.2.8

1 of the 3 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
public.ecr.aws/eks-distro/kubernetes/kube-scheduler:v1.29.14-eks-1-29-lateste7e1db003e6a
k8s.io/kubernetes@v0.0.0-20250108021927-cd1e1306b0ba
1.16.0-beta.1

Open the chart page →

2,902
jupyterhubuninettsigma21.6.01 of 5See more

jupyterhub uninettsigma2 1.6.0

1 of the 5 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
bitnamilegacy/kubectl:1.301249fc292e84
k8s.io/kubernetes@v0.0.0-20241119172634-0c76c645d5a6
1.16.0-beta.1

Open the chart page →

8,607
azure-scheduledevents-managerwebdevopsVerified publisher1.0.171 of 1See more

azure-scheduledevents-manager webdevops 1.0.17

1 of the 1 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
webdevops/azure-scheduledevents-manager:24.9.0-kubernetes7acd46a8a972
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.16.0-beta.1

Open the chart page →

1,122
temporalwenerme0.15.11 of 13See more

temporal wenerme 0.15.1

1 of the 13 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
prom/prometheus:v2.16.0e4ca62c0d62f
k8s.io/client-go@v0.0.0-20190620085101-78d2af792bab
0.17.0

Open the chart page →

22,665
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2019-11250.

Container imageDigestPackageFixed in
murtazashah46/helmfile:latest4d11726cf803
k8s.io/kubernetes@v0.0.0-20241022202812-5864a4677267
1.16.0-beta.1

Open the chart page →

13,677

Container images carrying it

104 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
clastix/kubectl:v1.3122918a06c253
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.16.0-beta.1
6
prom/prometheus:v2.13.10a8caa2e9f19
k8s.io/client-go@v0.0.0-20190620085101-78d2af792bab
0.17.0
5
quay.io/k8scsi/csi-node-driver-registrar:v1.3.0e6df72478956
k8s.io/kubernetes@v1.11.0-beta.2
1.16.0-beta.1
5
stakater/proxyinjector:v0.0.2383fef483d497
k8s.io/client-go@v0.0.0-20190918160344-1fbdaa4c8d90
0.17.0
3
quay.io/devtron/ai-agent:0.0.16545dac92173
k8s.io/kubernetes@v0.0.0-20241022202705-f0c1ea863533
1.16.0-beta.1
3
quay.io/kubernetes_incubator/nfs-provisioner:v2.3.0f402e6039b3c
k8s.io/client-go@v0.0.0-20190816061517-44c2c549a534
0.17.0
3
registry.k8s.io/kubectl:v1.31.099b37df34bc4
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.16.0-beta.1
3
registry.k8s.io/sig-storage/nfs-provisioner:v4.0.8c825f3d5e28b
k8s.io/client-go@v0.0.0-20190816061517-44c2c549a534
0.17.0
3
csiplugin/csi-qingcloud:v1.4.00766163dc046
k8s.io/client-go@v0.0.0-20190823012814-cdbd92c111cf
k8s.io/kubernetes@v1.14.1
0.17.0
1.16.0-beta.1
2
phntom/kochi:1.1.33b82358bd56e
k8s.io/client-go@v0.0.0-20180806134042-1f13a808da65
0.17.0
2
gcr.io/k8s-staging-sig-storage/nfs-provisioner:v3.0.02de1d15fc1f2
k8s.io/client-go@v0.0.0-20190816061517-44c2c549a534
0.17.0
2
ghcr.io/bryopsida/k8s-dev-pod:main82d0b161161d
k8s.io/kubernetes@v0.0.0-20250515091041-8f3800390d48
1.16.0-beta.1
2
ghcr.io/grafana/helm-chart-toolbox-kubectl:0.1.1c137478627cc
k8s.io/kubernetes@v0.0.0-20250813142120-2e83bc4bf31e
1.16.0-beta.1
2
quay.io/zncdatadev/tools:1.0.0-kubedoop0.0.0-dev382fca2054c9
k8s.io/kubernetes@v0.0.0-20240911212207-948afe5ca072
1.16.0-beta.1
2
registry.k8s.io/kube-scheduler:v1.30.1474a5cf9cfa9f
k8s.io/kubernetes@v0.0.0-20250617182919-9e1848391882
1.16.0-beta.1
2
airbyte/pod-sweeper:1.5.198d2c39d512e
k8s.io/kubernetes@v0.0.0-20241210113726-a78aa47129b8
1.16.0-beta.1
1
alpine/k8s:1.31.106dbe6f391eda
k8s.io/kubernetes@v0.0.0-20250617183334-61183587c03f
1.16.0-beta.1
1
alpine/k8s:1.31.137a319b15cfc9
k8s.io/kubernetes@v0.0.0-20250909225156-c601ba40fa8f
1.16.0-beta.1
1
alpine/k8s:1.32.47e1e7d5b7a96
k8s.io/kubernetes@v0.0.0-20250422155613-59526cd48674
1.16.0-beta.1
1
alpine/k8s:1.31.49c4976d47656
k8s.io/kubernetes@v0.0.0-20241210113726-a78aa47129b8
1.16.0-beta.1
1
alpine/k8s:1.18.16a41efe02a041
k8s.io/client-go@v0.16.8
0.17.0
1
alpine/k8s:1.30.0bd01dae02676
k8s.io/kubernetes@v0.0.0-20240417172702-7c48c2bd72b9
1.16.0-beta.1
1
alpine/k8s:1.30.2cd560fce90f7
k8s.io/kubernetes@v0.0.0-20240611202059-39683505b630
1.16.0-beta.1
1
alpine/k8s:1.28.13e5c0b053fed7
k8s.io/kubernetes@v0.0.0-20240814194418-024ab2a13ff7
1.16.0-beta.1
1
alpine/k8s:1.32.3eec354133193
k8s.io/kubernetes@v0.0.0-20250311195220-32cc146f75aa
1.16.0-beta.1
1
bitnamilegacy/kubectl:1.301249fc292e84
k8s.io/kubernetes@v0.0.0-20241119172634-0c76c645d5a6
1.16.0-beta.1
1
bitnamilegacy/kubectl:1.3164614ef8290f
k8s.io/kubernetes@v0.0.0-20241210113726-a78aa47129b8
1.16.0-beta.1
1
bitnamilegacy/kubectl:1.30.5744f84cf7493
k8s.io/kubernetes@v0.0.0-20240912001154-74e84a90c725
1.16.0-beta.1
1
burganbank/vault-initializer:v19259c34e4037
k8s.io/kubernetes@v0.0.0-20240514104202-6911225c3f74
1.16.0-beta.1
1
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
k8s.io/client-go@v0.0.0-20190918160344-1fbdaa4c8d90
0.17.0
1
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
k8s.io/client-go@v0.0.0-20190918160344-1fbdaa4c8d90
0.17.0
1
cloudbees/cert-requester:2.3.31d44fb4f799b
k8s.io/client-go@v0.0.0-20200904053452-bb0bc934b5b4
0.17.0
1
cloudbees/sidecar-injector:2.3.38f102ef0383a
k8s.io/client-go@v0.0.0-20200904053452-bb0bc934b5b4
0.17.0
1
crowdfox/external-service-operator:v1.1.06fa7e8063d27
k8s.io/client-go@v0.0.0-20181213151034-8d9ed539ba31
k8s.io/kubernetes@v1.13.4
0.17.0
1.16.0-beta.1
1
datawire/ambassador-operator:v1.3.0f95ae710d75c
k8s.io/client-go@v0.0.0-20191016111102-bec269661e48
0.17.0
1
dserio83/velero-api:0.3.16b3d9115fee2
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.16.0-beta.1
1
huzafach/aws-cli-k8:1.0.06e271d43ea48
k8s.io/kubernetes@v0.0.0-20240611202059-39683505b630
1.16.0-beta.1
1
jmferrer/azure-devops-agent:latest030f68ec6998
k8s.io/client-go@v0.0.0-20191016111102-bec269661e48
0.17.0
1
kubeflownotebookswg/kfam:v1.9.22060a2ede788
k8s.io/client-go@v0.0.0-20190528110200-4f3abb12cae2
0.17.0
1
kubeflownotebookswg/kfam:v1.6.1f226fb44db57
k8s.io/client-go@v0.0.0-20190528110200-4f3abb12cae2
0.17.0
1
kubesphere/kubectl:v1.27.1649b445b1b732
k8s.io/kubernetes@v0.0.0-20240717014424-cbb86e0d7f4a
1.16.0-beta.1
1
kudobuilder/controller:v0.9.069072d979708
k8s.io/client-go@v0.0.0-20191016111102-bec269661e48
0.17.0
1
leonardomulticloud/webhook:v1.0.0d119918900e8
k8s.io/kubernetes@v0.0.0-20240911212207-948afe5ca072
1.16.0-beta.1
1
longhornio/longhorn-manager:v1.1.1ede61fe2a472
k8s.io/client-go@v0.16.15
0.17.0
1
mesosphere/kubeaddons-addon-initializer:v0.2.09f863160127b
k8s.io/client-go@v0.0.0-20190717023132-0c47f9da0001
0.17.0
1
mesosphere/kubeaddons-addon-initializer:v0.2.8c10011f866f2
k8s.io/client-go@v0.15.10
0.17.0
1
mesosphere/traefik-forward-auth:3.1.05456581d7b76
k8s.io/client-go@v0.0.0-20191016111102-bec269661e48
0.17.0
1
mpioperator/mpi-operator:0.3.03ccfa8d8b7bf
k8s.io/client-go@v0.15.10
0.17.0
1
murtazashah46/helmfile:latest4d11726cf803
k8s.io/kubernetes@v0.0.0-20241022202812-5864a4677267
1.16.0-beta.1
1
openpolicyagent/gatekeeper-crds:v3.17.177bc9bf3d163
k8s.io/kubernetes@v0.0.0-20240716234811-6fc0a69044f1
1.16.0-beta.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.