KubeView敏感信息泄露(CVE-2022-45933)

2023-01-18 KubeView PoC No

Description

KubeView通过0.1.31允许攻击者获得Kubernetes集群的控制权,因为api/ scratch/kube-system不需要身份验证,并作为kube-admin检索可用于身份验证的证书文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities