Walle Devops /api/passport/login 默认口令漏洞

日期: 2025-11-14 | 影响软件: Walle Devops | POC: 否

漏洞描述

Walle Devops 是一款开源的自动化部署工具,广泛应用于企业的持续集成和部署流程中。该漏洞是由于系统存在默认账户(email: super@walle-web.io,password: Walle123),攻击者可以利用该默认账户登录系统,获取管理员权限,从而对系统进行未授权的操作,可能导致敏感信息泄露、数据篡改和服务中断等严重后果。

PoC代码

暂无