漏洞信息详情
Contour 安全漏洞
漏洞简介
Contour是一款使用Envoy代理的Kubernetes入口控制器。
Contour 1.17.1 之前的版本中存在安全漏洞,该漏洞允许攻击者可以使用特制的 ExternalName 类型服务来访问 Envoy 的管理界面。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/projectcontour/contour/security/advisories/GHSA-5ph6-qq5x-7jwc
参考网址
来源:MISC
链接:https://github.com/projectcontour/contour/releases/tag/v1.17.1
来源:CONFIRM
链接:https://github.com/projectcontour/contour/security/advisories/GHSA-5ph6-qq5x-7jwc
来源:MISC
链接:https://github.com/projectcontour/contour/commit/b53a5c4fd927f4ea2c6cf02f1359d8e28bef852e
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072706
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-32783
受影响实体
暂无
补丁
- Contour 安全漏洞的修复措施<!--2021-7-23-->
还没有评论,来说两句吧...