Red Hat OpenShift Container Platform 安全漏洞 CVE-2021-20198 CNNVD-202102-656

6.8 AV AC AU C I A
发布: 2021-02-23
修订: 2021-02-27

Red Hat OpenShift Container Platform是美国红帽(Red Hat)公司的一套可帮助企业在物理、虚拟和公共云基础架构之间开发、部署和管理现有基于容器的应用程序的应用平台。 Red Hat OpenShift Container Platform存在安全漏洞。该漏洞源于在安装OpenShift Container Platform 4集群期间,引导节点在kubelet端口10250上启用了匿名身份验证。能够在安装期间到达此端口的远程攻击者可以发出未经身份验证的/exec请求,在运行的容器中执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息