[安全] 身份验证和授权中的多个重大漏洞 (CVSS 9.8)
作者: icysun创建于 2026年5月7日更新于 2026年5月7日
crawlab 中发现多个严重的安全漏洞: 硬编码的 JWT 密钥、默认的 admin/admin 认证信息、缺少 RBAC、IDOR 密码更改、IDOR 管理员创建、路径穿越。完整报告可按要求提供。由 IcySun ([email protected])、广东东方思维科技有限公司发现。
内容来源: crawlab-team/crawlab
crawlab 中发现多个严重的安全漏洞: 硬编码的 JWT 密钥、默认的 admin/admin 认证信息、缺少 RBAC、IDOR 密码更改、IDOR 管理员创建、路径穿越。完整报告可按要求提供。由 IcySun ([email protected])、广东东方思维科技有限公司发现。
内容来源: crawlab-team/crawlab