k8sgpt 项目中的漏洞
作者: ankitdn创建于 2025年7月11日更新于 2026年9月16日
标签bugcriticalvulnerability
在处理 k8sgpt 项目时,我发现 helm.sh/helm/v3 包存在与代码注入相关的严重漏洞。这种漏洞发生在恶意的 Chart.yaml 与链接的 Chart.lock 文件一起使用时。
内容来源: k8sgpt-ai/k8sgpt
在处理 k8sgpt 项目时,我发现 helm.sh/helm/v3 包存在与代码注入相关的严重漏洞。这种漏洞发生在恶意的 Chart.yaml 与链接的 Chart.lock 文件一起使用时。
内容来源: k8sgpt-ai/k8sgpt