非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-27886:Strapi未认证布尔型Oracle泄露管理员密钥

摘要

CVE-2026-27886——影响 Strapi 4.0.0 至 5.36.1 的消毒绕过:攻击者将 API 响应变为逐位预言机,逐字符提取管理员密码重置令牌并完成账户接管;5.37.0 已修复。
CVSS
7.5
发布时间
收录时间

原文 ↗

相关内容

返回