KubePi — это панель k8s. Функция аутентификации jwt KubePi до версии 1.6.2 использует жестко закодированные Jwtsigkeys, что приводит к один…
KubePi — это панель k8s. Функция аутентификации jwt KubePi до версии 1.6.2 использует жестко закодированные Jwtsigkeys, что приводит к одинаковым Jwtsigkeys для всех онлайн-проектов. Это означает, что злоумышленник может подделать любой токен jwt, чтобы захватить учетную запись администратора любого онлайн-проекта. Кроме того, они могут использовать администратора для захвата кластера k8s целевого предприятия. В `session.go` использование жестко закодированного JwtSigKey позволяет злоумышленнику использовать это значение для произвольной подделки токенов jwt. JwtSigKey является конфиденциальным и не должен быть жестко закодирован в коде. Уязвимость исправлена в версии 1.6.3. В патче ключ JWT указан в app.yml. Если пользователь оставит его пустым, будет использоваться случайный ключ. Нет никаких обходных путей, кроме обновления.
Продукт содержит жёстко запрограммированные учётные данные, такие как пароль или криптографический ключ.
https://cwe.mitre.org/data/definitions/798.html →Открыть в коллекции CWE →Злоумышленник может пробовать определённые распространённые или стандартные имена пользователей и пароли для получения доступа к системе и выполнения несанкционированных действий. Злоумышленник может применять интеллектуальный перебор с использованием пустых паролей, известных заводских учётных данных, а также словаря распространённых имён пользователей и паролей. Многие продукты поставляются с предустановленными стандартными (и, следовательно, общеизвестными) учётными данными, которые следует удалить перед вводом в производственную эксплуатацию. Забыть удалить эти стандартные учётные данные — распространённая ошибка. Кроме того, пользователи нередко выбирают очень простые (распространённые) пароли (например, «secret» или «password»), что существенно облегчает злоумышленнику задачу по сравнению с использованием полноценного перебора или даже словарной атаки.
https://capec.mitre.org/data/definitions/70.html →Открыть в коллекции CAPEC →Нет описания.
https://capec.mitre.org/data/definitions/191.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| kubepi | * | Отслеживается |