在 Strapi 中寻找漏洞(CVE-2024-34065)
blog.quarkslab.com | 漏洞 | CVE-2024-34065 | #authentication-bypass | #pentest | #javascript | #open-redirect | #strapi | #cve-2024-34065
摘要
Quarkslab 披露内容管理系统 Strapi 的 CVE-2024-34065:把认证流程中的开放重定向与 URL 泄露的认证令牌相组合,受害者点击恶意链接即可被绕过身份验证。
- 发布时间
- 收录时间
Skip to content