Netmaker /api/dns 未授权访问漏洞(CVE-2023-32077)

2026-06-12 Netmaker PoC No

Description

Netmaker是Gravitl公司推出的开源网络管理平台,专为WireGuard VPN网络设计和管理而开发。该产品提供自动化网络配置、DNS管理、访问控制等功能,广泛应用于企业VPN网络部署和管理场景。Netmaker在0.17.1和0.18.6之前的版本中,/api/dns接口存在硬编码密钥未授权访问漏洞,攻击者可利用预设密钥访问DNS API端点获取网络配置信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities