Node-Red 未授权访问漏洞

日期: 2024-12-09 | 影响软件: Node-RED | POC: 否

漏洞描述

由于 Node-RED 应用程序未强制执行任何类型的身份验证,因此可以未授权公开访问,攻击者通过组合特定的Flows以在目标系统上执行任意命令。

PoC代码

暂无

相关漏洞推荐