XBOW 如何发现 Scoold 的认证绕过漏洞
xbow.com | 漏洞 | #arbitrary-file-read | #vulnerability-research | #open-source | #authentication-bypass | #scoold | #hocon
摘要
XBOW 自主发现开源问答平台 Scoold 的严重认证绕过漏洞:未认证攻击者可读取甚至篡改实例配置(含 API 密钥),并借助 HOCON 配置语言特性读取服务器任意文件,进而接管实例。
- 发布时间
- 收录时间
Skip to content