Crawlab /users 任意管理用户创建漏洞

2022-03-09 Crawlab PoC No

Description

Crawlab 后台 /api/users接口存在未授权访问,控制者可通过该接口创建任意账户获取后台权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities