漏洞描述 SpringBlade框架是一个基于SpringBoot的快速开发框架,它提供了一系列的开箱即用的功能模块,包括认证和授权功能。SpringBlade框架在JWT(JSON WebToken)认证方面存在一个安全漏洞,该漏洞被标记为CVE-2021-44910
相关漏洞推荐 CVE-2021-44910: SpringBlade 框架默认 SIGN_KRY 秘钥漏洞 POC 2025-09-01 | SpringBlade SpringBlade 框架存在默认SIGN_KEY,攻击者可利用漏洞获取用户账号密码日志等敏感信息。 Fofa: body="saber/iconfont.css" || bod... springblade-detect: SpringBlade 框架 POC 2025-09-01 | springblade SpringBlade 是一个由商业级项目升级优化而来的SpringCloud分布式微服务架构、SpringBoot单体式微服务架构并存的综合型项目。</p><p>Spring... CVE-2021-44910: SpringBlade - Information Leakage POC 2025-08-01 | SpringBlade SpringBlade is a comprehensive project upgraded and optimized from a commercial-grade project, featu... ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...