Bytebase访问控制错误漏洞 CVE-2022-32169 CNVD-2022-68362

- AV AC AU C I A
发布: 2022-09-28
修订: 2024-11-21

Bytebase是Bytebase开源的一个面向 DevOps 团队的基于 Web 的、零配置、无依赖的数据库架构更改和版本控制管理工具。 Bytebase 0.1.0到1.0.4版本存在访问控制错误漏洞,该漏洞源于不限制低权限用户访问,攻击者可利用该漏洞可以通过"Admin"查看"OPEN"和"CLOSED"。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息