AgileConfig 安全漏洞 CVE-2022-35540 CNNVD-202208-3422

- AV AC AU C I A
发布: 2022-08-18
修订: 2024-11-21

AgileConfig是中国.NET Core Community社区的一个基于 .NET Core 开发的轻量级配置中心。 AgileConfig 1.6.8版本存在安全漏洞,该漏洞源于服务器中的硬编码 JWT Secret 允许远程攻击者使用生成的 JWT 令牌来获得管理员访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息