KubeView 访问控制错误漏洞

日期: 2022-11-27 | 影响软件: KubeView | POC: 否

漏洞描述

KubeView是Ben Coleman个人开发者的一个 Kubernetes 集群可视化器和图形浏览器。 KubeView 0.1.31之前的版本存在访问控制错误漏洞,该漏洞源于其api/ scraper /kube-system不需要身份验证,并检索可以作为kube-admin进行身份验证的证书文件允许攻击者获得Kubernetes集群的控制权。

PoC代码

暂无

相关漏洞推荐