Supabase 泄露事件:我们的发现
labs.cognisys.group | 博客 | #cloud-security | #pentesting | #account-takeover | #ssrf | #supabase | #baas
摘要
黑盒测试中,一个公开暴露的 Supabase「anonymous」key 导致全面失陷:用户枚举、文件与日志泄露、经 Edge Functions 的 SSRF,直至账户接管——根因是默认放行的权限配置。
- 发布时间
- 收录时间
Skip to content