KubeOperator kubeconfig 未授权访问漏洞(CVE-2023-22480)

日期: 2023-05-05 | 影响软件: KubeOperator | POC: 否

漏洞描述

KubeOperator 是一个开源的轻量级 Kubernetes 发行版,专注于帮助企业规划、部署和运营生产级别的 Kubernetes集群。该漏洞是由于下载kubeconfig的路径不需要身份认证,导致攻击者可直接下载kubeconfig获取相关敏感信息。

PoC代码

暂无

相关漏洞推荐