OpenFaaS开源faas框架-未授权访问

日期: 2021-01-19 | 影响软件: OpenFaaS | POC: 否

漏洞描述

【漏洞对象】OpenFaaS 【漏洞描述】OpenFaaS是一个利用Docker在任何硬件或者云上让任何进程或者容器成为一个Serverless功能的开源框架。OpenFaaS未设置合理的验证直接暴露在外网,攻击者可以直接访问OpenFaaS所有的功能。

PoC代码

暂无