Kyma权限提升漏洞 CVE-2021-38182 CNVD-2021-101666

6.5 AV AC AU C I A
发布: 2021-12-14
修订: 2024-11-21

kyma是开源的一个使用微服务和无服务器功能扩展应用程序的平台。 Kyma存在权限提升漏洞,该漏洞源于网络系统或产品未对输入的数据进行正确的验证。经过身份验证的攻击者可以利用该漏洞传递他们选择的Header并升级可能完全危害集群的权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息