六小时内发现 NodeBB 八个高危漏洞
aikido.dev | 研究 | #ai-security | #featured | #vulnerability-research | #access-control | #activitypub | #nodebb | #xss | #template-injection | #ai-pentesting | #authorization-bypass
摘要
Aikido 的 AI 辅助白盒审计在六小时内发现 NodeBB 的八个高危漏洞,包括 ActivityPub 实现中的多处 XSS 与授权绕过;相关修复已进入 NodeBB 4.14.0。
为什么值得关注
六小时内在默认实例中发现八个漏洞,包括 XSS 与授权绕过,具体展示了 AI 辅助审计速度以及 ActivityPub 攻击面的风险。
- 发布时间
- 收录时间
Skip to content