SpringBlade 框架 默认 SIGN_KRY 秘钥漏洞

日期: 2023-06-12 | 影响软件: SpringBlade框架 | POC: 否

漏洞描述

SpringBlade 是一个由商业级项目升级优化而来的SpringCloud分布式微服务架构、SpringBoot单体式微服务架构并存的综合型项目。 SpringBlade 框架存在默认SIGN_KEY,攻击者可利用漏洞获取用户账号密码日志等敏感信息。

PoC代码

暂无

相关漏洞推荐