当前位置: 首页 > 工具软件 > Crawlab > 使用案例 >

Crawlab漏洞学习——任意用户添加漏洞

臧令
2023-12-01

警告

请勿使用本文提到的内容违反法律
本文不提供任何担保

目录

警告

一、概述 

二、影响版本

三、漏洞复现 


一、概述 

        Crawlab users 的 api 存在任意用户添加,且添加为未授权接口,可通过添加后在后台进一步攻击。


 类似资料: