KubeOperator kubeconfig 未授权访问漏洞(CVE-2023-22480)

2023-05-05 KubeOperator PoC No

Description

KubeOperator 是一个开源的轻量级 Kubernetes 发行版,专注于帮助企业规划、部署和运营生产级别的 Kubernetes集群。该漏洞是由于下载kubeconfig的路径不需要身份认证,导致攻击者可直接下载kubeconfig获取相关敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities