Bytebase授权问题漏洞 CVE-2022-32170 CNVD-2022-68363

- AV AC AU C I A
发布: 2022-09-28
修订: 2024-11-21

Bytebase是Bytebase开源的一个面向 DevOps 团队的基于 Web 的、零配置、无依赖的数据库架构更改和版本控制管理工具。 Bytebase 0.1.0 到1.0.4版本存在授权问题漏洞,该漏洞源于不限制低权限用户访问管理员“projects”,攻击者可利用该漏洞可以查看“Admin”创建的“project”。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息