#1544·k8sgpt

k8sgpt 项目中的漏洞

作者: ankitdn创建于 2025年7月11日更新于 2026年9月16日
标签bugcriticalvulnerability

在处理 k8sgpt 项目时,我发现 helm.sh/helm/v3 包存在与代码注入相关的严重漏洞。这种漏洞发生在恶意的 Chart.yaml 与链接的 Chart.lock 文件一起使用时。

内容来源: k8sgpt-ai/k8sgpt