KubeView 漏洞列表
共找到 4 个与 KubeView 相关的漏洞
📅 加载漏洞趋势中...
-
CVE-2022-45933: KubeView 未授权访问漏洞 POC
KubeView 0.1.31之前的版本存在安全漏洞,该漏洞源于其api/ scraper /kube-system不需要身份验证,并检索可以作为kube-admin进行身份验证的证书文件允许攻击者获得Kubernetes集群的控制权。 -
CVE-2022-45933: KubeView <=0.1.31 - Information Disclosure POC
KubeView through 0.1.31 is susceptible to information disclosure. An attacker can obtain control of a Kubernetes cluster because api/scrape/kube-system does not require authentication and retrieves certificate files that can be used for authentication as kube-admin. An attacker can thereby possibly obtain sensitive information, modify data, and/or execute unauthorized operations. -
KubeView敏感信息泄露(CVE-2022-45933) 无POC
KubeView通过0.1.31允许攻击者获得Kubernetes集群的控制权,因为api/ scratch/kube-system不需要身份验证,并作为kube-admin检索可用于身份验证的证书文件。 -
KubeView 访问控制错误漏洞 无POC
KubeView是Ben Coleman个人开发者的一个 Kubernetes 集群可视化器和图形浏览器。 KubeView 0.1.31之前的版本存在访问控制错误漏洞,该漏洞源于其api/ scraper /kube-system不需要身份验证,并检索可以作为kube-admin进行身份验证的证书文件允许攻击者获得Kubernetes集群的控制权。