KubeOperator 前台kubeconfig下载漏洞

日期: 2023-01-14 | 影响软件: KubeOperator | POC: 否

漏洞描述

KubeOperator 是一个开源的轻量级 Kubernetes 发行版,专注于帮助企业规划、部署和运营生产级别的 Kubernetes 集群。CVE-2023-22480 中,由于下载kubeconfig的路径不需要身份认证,导致攻击者可直接下载kubeconfig获取相关敏感信息。

PoC代码

暂无

相关漏洞推荐