Kiali 信任管理问题漏洞 CVE-2020-1764 CNNVD-202003-1619 CNVD-2020-23221

7.5 AV AC AU C I A
发布: 2020-03-26
修订: 2024-11-21

Kiali是一款开源的、用于Istio微服务架构的可视化管理工具。 Kiali 1.15.1之前版本中的默认配置文件存在安全漏洞,该漏洞源于该文件带有硬编码的加密密钥。远程攻击者可利用该漏洞绕过身份验证机制,获取权限来查看并修改Istio配置。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息