CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266)

2023-07-31 CasaOS PoC No

Description

CasaOS是一个基于 Golang的简单、易用、优雅的开源家庭云系统。系统存在jwt逻辑漏洞,系统未验证jwt密钥,直接获取jwt公共信息,攻击者可以直接生成jwt登陆后台。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities