Description
FUXA <= 1.2.7 版本存在一个严重的安全漏洞,源于 /server/api/jwt-helper.js 文件中使用了硬编码的 JWT 密钥。远程攻击者可以利用此硬编码密钥伪造任意有效的管理员身份令牌,从而完全绕过身份验证机制,未经授权访问系统
FUXA <= 1.2.7 版本存在一个严重的安全漏洞,源于 /server/api/jwt-helper.js 文件中使用了硬编码的 JWT 密钥。远程攻击者可以利用此硬编码密钥伪造任意有效的管理员身份令牌,从而完全绕过身份验证机制,未经授权访问系统
None yet. Search at https://trap.biu.life/?ref=rss