一、Kubernetes Agent API未授权访问漏洞(CVE-2020-13358) 漏洞机理 该漏洞源于GitLab内置的Kubernetes Agent组件在13.3版本后引入的API鉴权缺陷。当企业启用GitLab Managed Clusters功能时,攻击者可通过构造特……