KITE-ORG KITE 远程未授权访问漏洞 漏洞概述 KITE-ORG KITE 0.12.2 及之前版本存在远程未授权访问漏洞。攻击者可以通过构造恶意请求,绕过身份验证机制,获取集群的敏感信息。 影响范围 受影响版本: KITE-ORG KITE 0.12.2 及之前版本 受影响组件: 组件中的 函数 漏洞类型: 未授权访问(Improper Authorization) CVSS 评分: 4.2 当前利用价格: $0-$5k CTI 兴趣评分: 0.00 修复方案 升级版本: 升级到 KITE-ORG KITE 0.12.3 或更高版本 配置检查: 确保 和 函数正确配置,仅允许具有适当角色的用户访问 端点 详细信息 漏洞描述: 在 KITE-ORG KITE 0.12.2 及之前版本中, 函数存在未授权访问漏洞。攻击者可以通过构造恶意请求,绕过身份验证机制,获取集群的敏感信息。 漏洞利用: 无需身份验证即可访问 端点,获取集群的聚合 Kubernetes 库存和容量数据。 漏洞影响: 可能导致敏感信息泄露,影响集群的安全性。 POC 代码