Bytebase是Bytebase开源的一个面向 DevOps 团队的基于 Web 的、零配置、无依赖的数据库架构更改和版本控制管理工具。 Bytebase 0.1.0到1.0.4版本存在访问控制错误漏洞,该漏洞源于不限制低权限用户访问,攻击者可利用该漏洞可以通过"Admin"查看"OPEN"和"CLOSED"。
Bytebase是Bytebase开源的一个面向 DevOps 团队的基于 Web 的、零配置、无依赖的数据库架构更改和版本控制管理工具。 Bytebase 0.1.0到1.0.4版本存在访问控制错误漏洞,该漏洞源于不限制低权限用户访问,攻击者可利用该漏洞可以通过"Admin"查看"OPEN"和"CLOSED"。