BoreD Agent是美国Lens团队的一个 BoreD 隧道守护程序的开源代理。 BoreD Agent v0.6.1之前版本存在安全漏洞,该漏洞源于无法清除传入的kubernetes模拟头,攻击者可利用该漏洞覆盖分配的用户名和组。