[漏洞] EquinoxProject 存在一个硬编码的 JWT 密钥,可能导致未经授权的风险

作者: lx915创建于 2026年6月16日更新于 2026年7月21日

描述 此项目是一个 开源 项目,任何用户都可以访问此项目中的硬编码的 JWT 秘密。同时,在使用默认 JWT 秘密值启动项目时,不会出现任何警告提示,因此大多数用户可能不会修改此 JWT 秘密默认值,这可能会允许攻击者伪造任意用户的权限令牌,从而绕过身份验证和授权机制,并访问受保护的接口。

内容来源: EduardoPires/EquinoxProject