安全漏洞 >Kiali 访问控制错误漏洞
Kiali是一款开源的、用于Istio微服务架构的可视化管理工具。 Kiali 1.31.0之前的版本存在访问控制错误漏洞,该漏洞源于当启用RBAC时,Kiali假定底层集群处理一些令牌验证。攻击者可通过该漏洞绕过身份验证。
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1937171
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202105-1949