会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Paper_airplane
博客园
首页
新随笔
联系
订阅
管理
2021年7月9日
Yapi Mock 远程代码执行漏洞
摘要: 漏洞描述 YApi接口管理平台远程代码执行0day漏洞,攻击者可通过平台注册用户添加接口,设置mock脚本从而执行任意代码。鉴于该漏洞目前处于0day漏洞利用状态,强烈建议客户尽快采取缓解措施以避免受此漏洞影响 Fofa app="YApi" 1.主界面 2.默认开启注册功能,注册新用户 3.点击加
阅读全文
posted @ 2021-07-09 09:27 追得上的梦想
阅读(657)
评论(0)
推荐(0)
编辑
公告