非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

在 Strapi 中寻找漏洞(CVE-2024-34065)

摘要

Quarkslab 披露内容管理系统 Strapi 的 CVE-2024-34065:把认证流程中的开放重定向与 URL 泄露的认证令牌相组合,受害者点击恶意链接即可被绕过身份验证。
发布时间
收录时间

原文 ↗

相关内容

返回