influxDB 未授权访问

日期: 2022-06-27 | 影响软件: InfluxDB | POC: 否

漏洞描述

influxdb是一款著名的时序数据库,其使用jwt作为鉴权方式。在用户开启了认证,但未设置参数shared-secret的情况下,jwt的认证密钥为空字符串,此时攻击者可以伪造任意用户身份在influxdb中执行SQL语句。

PoC代码

暂无

相关漏洞推荐