漏洞信息详情
ManageIQ MiqExpression 安全漏洞
漏洞简介
ManageIQ MiqExpression是一个功能模块。
ManageIQ MiqExpression存在安全漏洞,该漏洞源于应用中。Kubernetes REST API 的 Ruby 客户端中解析文件存在问题,当kubeconfig 文件没有配置自定义 CA 来验证证书时,kubeclient 最终会接受任何证书。攻击者利用该漏洞可以实现中间人攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ManageIQ/kubeclient/commit/2d241e3f93a0ff1a1b43e7f2c037906ead1d1e1f
参考网址
来源:MISC
链接:https://github.com/ManageIQ/kubeclient/issues/554
来源:MISC
链接:https://github.com/ManageIQ/kubeclient/issues/555
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0759/
受影响实体
暂无
补丁
- ManageIQ MiqExpression 安全漏洞的修复措施<!--2022-3-25-->
还没有评论,来说两句吧...