KubePi 存在硬编码导致JWT伪造漏洞
漏洞描述
KubePi 是一个现代化的 K8s 面板。管理员可以使用KubePi 导入多个 Kubernetes 集群,并且通过权限控制,将不同 cluster、namespace 的权限分配给指定用户。开发人员可以通过使用KubePi 管理 Kubernetes 集群中运行的应用程序并对其进行故障排查,以便更好地处理 Kubernetes 集群中的复杂的工作。
该项目受影响版本存在硬编码导致JWT伪造漏洞,由于jwt 认证功能中session.go使用硬编码的 jwtsigkeys,导致所有在线项目使用相同的 Jwtsigkeys。远程攻击者可以伪造任何 jwt 令牌来接管任何在线项目的管理员帐户,甚至接管企业的 k8s 集群。
漏洞名称 | KubePi 存在硬编码导致JWT伪造漏洞 |
---|---|
漏洞类型 | 使用硬编码的凭证 |
发现时间 | 2023-01-05 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-2022-69792 |
CVE编号 | CVE-2023-22463 |
CNVD编号 | - |
影响范围
KubePi@(-∞, 1.6.3)
修复方案
升级KubePi到1.6.3或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-69792
https://github.com/KubeOperator/KubePi/commit/3be58b8df5bc05d2343c30371dd5fcf6a9fbbf8b
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Http4s 标头解析器存在输入验证不当漏洞
漏洞描述 http4s 是一个用于处理 HTTP 服务的 Scala 接口。 http4s 受影响版本中的 User-Agent 和 Server 标头解析器在解析未明确请求类型化标头(如:req.headers.get[User-Agent])的服务时,modeled headers 将会被延迟解析。 修复版本通过使用弱类型标头接口修复此漏洞。 漏洞名称 Http4s 标头解析器存在输入验证不当漏洞 漏洞类型 输入验证不恰当 发现时间 2023-01-05 漏洞影响广度 小 MPS编号 MPS-2022-69794 CVE编号 CVE-2023-22465 CNVD编号 - 影响范围 org.http4s:http4s-core@[0.23.0, 0.23.17) org.http4s:http4s-core@[0.1.0, 0.21.34) org.http4s:http4s-core@[0.22.0, 0.22.15) org.http4s:http4s-core@[1.0.0-M1, 1.0.0-M38) 修复方案 将组件 org.http4s:http4s-core 升级至 ...
- 下一篇
2022 网络浏览器市场份额:Edge 增长缓慢、Chrome 地位无法撼动
数据统计网站 statcounter 发布了 2022 全年的网络浏览器市场份额。从数据上来看,谷歌浏览器 Chrome 的地位仍无法撼动,占据主导;而微软的 Edge 虽然在 2022 年 4 月超越 Safari 成为桌面端第二大浏览器,但增长仍相当缓慢。 数据显示,微软 Edge 浏览器的采用率正在以非常缓慢的速度提高。2022 年微软在 Edge 上投入了大量心血,比如推出功能强大的侧边栏功能、推出 Edge 开发者工具 ,甚至顶着被谴责的风险在 Windows 的角落塞上 Egde 的广告。然而这些工作收效甚微,从 1 月的 9.54% 到 12 月的 10.99%,Edge 浏览器在 2022 年仅获得了1.45% 的市场份额。 剩下的排名仍是老样子,Safari 因单一平台的特性,市场份额一直都不上不下,2022 年 4 月在桌面端的市场占有率还被 Edge 浏览器超越,此后一直没赶上来。Firefox 自从 Edge 赶上后一直处于老四的地位,只有 7.22% 的市场份额。 上述数据是全球范围的浏览器市场份额,反观国内,一些本土浏览器的份额能与 Chrome 掰手腕,比...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- Linux系统CentOS6、CentOS7手动修改IP地址
- 2048小游戏-低调大师作品
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8