mirror of
https://github.com/aquasecurity/kube-hunter.git
synced 2026-08-20 20:56:20 +00:00
633 B
633 B
vid, title, categories
| vid | title | categories | |
|---|---|---|---|
| KHV041 | Exposed Port Forward |
|
{{ page.vid }} - {{ page.title }}
Issue description
An attacker could read and write data from a pod via the kubelet's /portForward endpoint. This endpoint is exposed as part of the kubelet's debug handlers.
Remediation
Disable --enable-debugging-handlers kubelet flag.