SonarQube 未授权访问漏洞(CVE-2020-27986)

2021-02-01 SonarQube PoC No

Description

SonarSource SonarQube是瑞士SonarSource公司的一套开源的代码质量管理系统。 SonarQube8.4.2.36762版本存在安全漏洞,攻击者可通过 /api/settings/values 发现明文SMTP、SVN和GitLab凭证。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities