51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

缺乏

fastcdn删除节点数据缺乏身份验证机制

fastcdn删除节点数据缺乏身份验证机制

厉飞雨 阅读(4) 评论(0) 赞(0)

* 本文主题: 删除节点数据缺乏身份验证机制导致未经授权访问,任意客户端可发起POST请求 <!-- --> * 问题描述: 在删除节点接口发现了一个缺乏身份验证的漏洞,该接口允许未经身份验证的用户进行删除节点,从而导致未经授权的访问和潜在的安全问题。 复现步骤: * 使用任意 HTTP 客户端向接口发送 POST 请求, * URL事件:/...