kyma是开源的一个使用微服务和无服务器功能扩展应用程序的平台。 Kyma存在权限提升漏洞,该漏洞源于网络系统或产品未对输入的数据进行正确的验证。经过身份验证的攻击者可以利用该漏洞传递他们选择的Header并升级可能完全危害集群的权限。