OpenFaaS开源faas框架-未授权访问

2021-01-19 OpenFaaS PoC No

Description

【漏洞对象】OpenFaaS 【漏洞描述】OpenFaaS是一个利用Docker在任何硬件或者云上让任何进程或者容器成为一个Serverless功能的开源框架。OpenFaaS未设置合理的验证直接暴露在外网,攻击者可以直接访问OpenFaaS所有的功能。

PoC

None yet. Search at https://trap.biu.life/?ref=rss