开源CasaOS云软件发现关键漏洞

💡 原文中文,约900字,阅读约需3分钟。
📝

内容提要

开源个人云软件CasaOS存在两个严重安全漏洞,可实现任意代码执行并接管易受攻击的系统。这两个漏洞已在0.4.4版本中解决。攻击者可绕过身份验证限制,获得管理权限。安全研究员建议不应该依赖于应用层识别IP地址进行安全决策。

🏷️

标签

➡️

继续阅读