NocoBase 弱口令漏洞

2026-04-08 NocoBase PoC No

Description

该平台在初始化安装、默认部署、容器快速启动场景下,会自动生成 /使用内置默认超级管理员账户,且默认密码强度极低、未强制要求用户修改初始密码,攻击者可直接使用默认弱口令登录系统后台,获取平台最高管理权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities