YApi /login 默认口令漏洞

日期: 2024-07-19 | 影响软件: YApi | POC: 否

漏洞描述

YApi 是高效、易用、功能强大的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人员只需利用平台提供的接口数据写入工具以及简单的点击操作就可以实现接口的管理。攻击者可通过默认口令漏洞控制整个平台,使用管理员权限操作核心的功能。

PoC代码

暂无

相关漏洞推荐