使用nebula-console软件存在泄漏明文密码风险

我在开发storaged容器的启动脚本时,使用到了nebula-console软件来执行add host操作。同时我在开发k8s 探针时,也用到了nebula-console来检测节点的可服务性和状态

在执行ps -ef命令,结果会直接展示明文密码存在安全风险

UID   PID  PPID       C  STIME  TTY     TIME      CMD
root  33235 32818  0 21:58    pts/1 00:00:00   nebula-console --addr infinitygraph-graphd-headless --port 8888 -u root -p xxxxxxx

明文显示问题我们优化下,在最新版本修改

1 个赞