关联漏洞
标题:Kubernetes 安全漏洞 (CVE-2022-3294)Description:Kubernetes(K8s)是云原生计算基金会(Cloud Native Computing Foundation)的一个开源系统,用于自动部署、扩展和管理容器化应用程序。 Kubernetes kube-apiserver存在安全漏洞,该漏洞源于攻击者可以通过节点地址绕过对数据的访问限制,从而读取敏感信息。
Description
Privilege Escalation using nodes/proxy (create action allowed) and nodes/status (update/patch actions allowed)
文件快照
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。