KubePi JWT 默认密钥权限绕过漏洞(CVE-2023-22463)

日期: 2023-08-14 | 影响软件: KubePi | POC: 否

漏洞描述

KubePi 是一款简单易用的开源 Kubernetes 可视化管理面板。KubePi 存在权限绕过漏洞,攻击者可通过默认 JWT 密钥获取管理员权限控制整个平台,使用管理员权限操作核心的功能。

PoC代码

暂无

相关漏洞推荐