CoreOS etcd 集群API-未授权访问漏洞

日期: 2021-01-19 | 影响软件: etcd | POC: 否

漏洞描述

【漏洞对象】CoreOS ETCD 【漏洞描述】ETCD是CoreOS公司发起的一个开源项目,ETCD是用于共享配置和服务发现的分布式,一致性的KV存储系统。CoreOS etcd集群API存在未授权访问漏洞,泄露地址是etcd 用作所有群集数据的Kubernetes后备存储区,该区存在大量的密钥、敏感信息、密码等。

PoC代码

暂无

相关漏洞推荐