Apache Airflow admin 未授权访问漏洞 (CVE-2020-17526)

Apache Airflow admin 未授权访问漏洞 (CVE-2020-17526)-渗透云记 - 专注于网络安全与技术分享
Apache Airflow admin 未授权访问漏洞 (CVE-2020-17526)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache AirFlow admin 未授权访问漏洞 (CVE-2020-17526

漏洞描述

攻击者可以创建与目标相同版本的本地安装,以管理员身份登录并将会话cookie重播到目标以在远程计算机上以管理员身份登录。 在这种情况下,可以使用工具来解密和识别明文 json 字符串,然后更新user_id参数并将 cookie 重新发送到服务器以模拟指定了user_id的用户。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享