[漏洞] 硬编码的 JWT 密钥可能导致权限升级风险
作者: lx915创建于 2026年7月20日更新于 2026年7月21日
描述: 此项目是一个 开源 项目,任何用户都可以访问此项目中的硬编码的 JWT 秘密。同时,在使用默认 JWT 秘密值启动项目时,不会出现任何警告提示,因此大多数用户可能不会修改此 JWT 秘密默认值,这可能会允许攻击者伪造任意用户权限令牌,从而绕过身份验证和授权机制,并访问受保护的接口。
内容来源: linnovate/mean
内容来源: linnovate/mean