CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266)

日期: 2023-07-31 | 影响软件: CasaOS | POC: 否

漏洞描述

CasaOS是一个基于 Golang的简单、易用、优雅的开源家庭云系统。系统存在jwt逻辑漏洞,系统未验证jwt密钥,直接获取jwt公共信息,攻击者可以直接生成jwt登陆后台。

PoC代码

暂无

相关漏洞推荐