Istio授权问题漏洞(CNVD-2022-08360) CVE-2022-21679 CNVD-2022-08360

7.5 AV AC AU C I A
发布: 2022-01-19
修订: 2024-11-21

Istio是一个连接、管理和保护微服务的开放平台。 Istio在1.12.0和1.12.1版本存在授权问题漏洞,该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。攻击者可利用该漏洞绕过主机和NOTHOST的授权策略,或执行拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息