看到好多人说
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
直接访问敏感文件 wujianquan
目录穿越拿敏感信息,构造token直接拿下主控,主控可以远控小鸡,就相当于全部拿下了
@YouShi #3 操,这类东西真不安全
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
直接访问敏感文件 wujianquan
目录穿越拿敏感信息,构造token直接拿下主控,主控可以远控小鸡,就相当于全部拿下了
@YouShi #3 操,这类东西真不安全