漏洞描述 KubePi 是一款简单易用的开源 Kubernetes 可视化管理面板。KubePi 存在权限绕过漏洞,攻击者可通过默认 JWT 密钥获取管理员权限控制整个平台,使用管理员权限操作核心的功能。
相关漏洞推荐 CVE-2023-22463: KubePi JwtSigKey 登陆绕过漏洞 POC 2025-09-01 | KubePi KubePi 中存在 JWT硬编码,攻击者通过硬编码可以获取服务器后台管理权限,添加任意用户 FOFA: "kubepi" CVE-2023-22463: KubePi JwtSigKey - Admin Authentication Bypass POC 2025-08-01 | KubePi KubePi is a k8s panel. The jwt authentication function of KubePi through version 1.6.2 uses hard-cod... CVE-2023-22478: KubePi <= v1.6.4 LoginLogsSearch - Unauthorized Access POC 2025-08-01 | KubePi KubePi is a modern Kubernetes panel. The API interfaces with unauthorized entities and may leak sens... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...