CVE-2026-27886:Strapi未认证布尔型Oracle泄露管理员密钥
bishopfox.com | 漏洞 | 高危 | CVE-2026-27886 | #vulnerability-research | #access-control | #account-takeover | #information-disclosure | #strapi | #cve-2026-27886 | #oracle-attack | #sanitization-bypass
摘要
CVE-2026-27886——影响 Strapi 4.0.0 至 5.36.1 的消毒绕过:攻击者将 API 响应变为逐位预言机,逐字符提取管理员密码重置令牌并完成账户接管;5.37.0 已修复。
- CVSS
- 7.5
- 发布时间
- 收录时间
Skip to content