Crawlab /users 任意管理用户创建漏洞

日期: 2022-03-09 | 影响软件: Crawlab | POC: 否

漏洞描述

Crawlab 后台 /api/users接口存在未授权访问,控制者可通过该接口创建任意账户获取后台权限。

PoC代码

暂无

相关漏洞推荐