SpringBlade /api/blade-develop/datasource/list 信息泄露漏洞

日期: 2025-03-21 | 影响软件: SpringBlade | POC: 否

漏洞描述

SpringBlade 是一个由商业级项目升级优化而来的微服务架构,提供基于React和Vue的两个前端框架用于快速搭建企业级的SaaS多租户微服务平台。 /api/blade-develop/datasource/list接口存在信息泄露漏洞,未授权的攻击者可以通过该漏洞获取服务器大量敏感信息。

PoC代码

暂无

相关漏洞推荐