KubeView敏感信息泄露(CVE-2022-45933)

日期: 2023-01-18 | 影响软件: KubeView | POC: 否

漏洞描述

KubeView通过0.1.31允许攻击者获得Kubernetes集群的控制权,因为api/ scratch/kube-system不需要身份验证,并作为kube-admin检索可用于身份验证的证书文件。

PoC代码

暂无

相关漏洞推荐