CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266)

CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266)-渗透云记 - 专注于网络安全与技术分享
CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

casaos < 0.4.4 逻辑漏洞(CVE-2023-37266)

漏洞描述

CasaOS是一个基于 Golang的简单、易用、优雅的开源家庭云系统。系统存在jwt逻辑漏洞,系统未验证jwt密钥,直接获取jwt公共信息,攻击者可以直接生成jwt登陆后台。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享