标签:青龙面板

青龙面板最新版v2.20.1 鉴权绕过致RCE漏洞

青龙面板最新版v2.20.1 鉴权绕过致RCE漏洞

在青龙(qinglong)项目中发现了一个严重的鉴权绕过漏洞,攻击者可以在无需任何令牌的情况下: 绕过所有鉴权检查 重置管理员密码 上传任意文件 执行任意代码(RCE) 完全控制系统 漏洞测试方法:(可以用这个办法改回密码) curl -X PU

admin admin 2024-06-12
0 0 0