Casbin get-users 账号密码泄漏漏洞

日期: 2022-04-06 | 影响软件: Casbin | POC: 否

漏洞描述

Casbin 是一个强大的、高效的开源访问控制框架,其权限管理机制支持多种访问控制模型。Casbin get-usersapi接口存在账号密码泄漏漏洞,攻击者通过漏洞可以获取用户敏感信息

PoC代码

暂无

相关漏洞推荐