Yapi 弱口令漏洞

日期: 2024-04-07 | 影响软件: Yapi | POC: 否

漏洞描述

YApi 是高效、易用、功能强大的api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。当Yapi存在弱口令漏洞时,攻击者可能可以在登录后,通过Mock构造特殊的请求执行任意代码,获取服务器权限。

PoC代码

暂无

相关漏洞推荐