在青龙(qinglong)项目中发现了一个严重的鉴权绕过漏洞,攻击者可以在无需任何令牌的情况下: 绕过所有鉴权检查 重置管理员密码 上传任意文件 执行任意代码(RCE) 完全控制系统 漏洞测试方法:(可以用这个办法改回密码) curl -X PU