漏洞信息详情
Kiali 访问控制错误漏洞
漏洞简介
Kiali是一款开源的、用于Istio微服务架构的可视化管理工具。
Kiali 1.31.0之前的版本存在访问控制错误漏洞,该漏洞源于当启用RBAC时,Kiali假定底层集群处理一些令牌验证。攻击者可通过该漏洞绕过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://kiali.io/news/security-bulletins/kiali-security-002/
参考网址
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1937171
来源:MISC
链接:https://kiali.io/news/security-bulletins/kiali-security-002/
受影响实体
暂无
补丁
- Kiali 访问控制错误漏洞的修复措施<!--2021-5-28-->
还没有评论,来说两句吧...