BoreD Agent 安全漏洞 CVE-2022-0270 CNNVD-202201-2338

6.5 AV AC AU C I A
发布: 2022-01-25
修订: 2024-11-21

BoreD Agent是美国Lens团队的一个 BoreD 隧道守护程序的开源代理。 BoreD Agent v0.6.1之前版本存在安全漏洞,该漏洞源于无法清除传入的kubernetes模拟头,攻击者可利用该漏洞覆盖分配的用户名和组。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息