YAPI认证用户 远程代码执行

日期: 2021-07-08 | 影响软件: YAPI | POC: 否

漏洞描述

YApi 是高效、易用、功能强大的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。因为大量的用户使用YAPI的默认配置并允许从外部网络访问 YAPI服务,导致攻击者通过注册用户后,即可通过 Mock功能远程执行任意代码

PoC代码

暂无

相关漏洞推荐