1. 在 Strapi 中寻找漏洞(CVE-2024-34065) blog.quarkslab.com | 漏洞 | 2024-06-24 22:00 | 原文 ↗ | #authentication-bypass | #pentest | #javascript | #open-redirect Quarkslab 披露内容管理系统 Strapi 的 CVE-2024-34065:把认证流程中的开放重定向与 URL 泄露的认证令牌相组合,受害者点击恶意链接即可被绕过身份验证。