Rancher /v3-public/localProviders/local 默认口令漏洞

2026-06-12 Rancher PoC No

Description

Rancher 是 SUSE 公司推出的开源多集群编排平台,专为 Kubernetes 管理而设计,提供容器部署、应用管理、多集群管理、安全策略配置、监控告警等核心功能,广泛应用于企业容器化平台、云原生应用管理及大规模 Kubernetes 集群运维场景。Rancher /v3-public/localProviders/local?action=login 接口存在默认口令漏洞,攻击者可利用默认凭据登录系统后台,获取集群管理员权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities