Kestra 认证绕过漏洞遭公开利用

安全研究人员近日公开了一个针对Kestra工作流自动化平台的认证绕过漏洞。该漏洞被标记为「Authentication Bypass Using an Alternate Path or Channel」,允许攻击者通过替代路径或通道绕过正常身份验证流程。攻击者可利用此漏洞获取未授权访问权限,进而控制平台操作或窃取敏感数据。该Exploit已通过Sploitus平台公开,意味着恶意行为者可轻易获取利用代码,对运行Kestra的企业构成严重威胁。建议使用Kestra的组织尽快检查系统版本,实施安全更新,并监控异常访问行为。🔗 原文链接:https://sploitus.com/exploit?id=B4CF4F19-DA3B-5987-8FF5-A2A8BBBB870C&utm_source=rss&utm_medium=rss

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章