Strapi <4.10.8 敏感信息泄漏漏洞
漏洞描述 Strapi 是一个开源的 headless 内容管理系统,可将内容的创建与展示进行分离。 Strapi 4.10.8之前版本中,由于 Knex 查询允许更改默认前缀,但是未对前缀对应的数据表进行保护,当 Knex 启用了 contentType 的 find 路由并设置为 public 时,攻击者可构造恶意的 http 请求将前缀更改为其他表名的前缀(如:/api/{contentType}?filters%5BupdatedBy%5D%5Bt1.password%5D%5B%24startsWith%5D=a%24)获取其它表中的数据信息,如管理员密码等。 漏洞名称 Strapi <4.10.8 敏感信息泄漏漏洞 漏洞类型 未授权敏感信息泄露 发现时间 2023-07-26 漏洞影响广度 广 MPS编号 MPS-mxgn-froy CVE编号 CVE-2023-34235 CNVD编号 - 影响范围 @strapi/utils@[4.0.0-next.0, 4.10.8) @strapi/database@[4.0.0-next.0, 4.10.8) @strapi...
