安全研究人员近日公开了一个针对Kestra工作流自动化平台的认证绕过漏洞。该漏洞被标记为「Authentication Bypass Using an Alternate Path or Channel」,允许攻击者通过替代路径或通道绕过正常身份验证流程。攻击者可利用此漏洞获取未授权访问权限,进而控制平台操作或窃取敏感数据。该Exploit已通过Sploitus平台公开,意味着恶意行为者可轻易获取利用代码,对运行Kestra的企业构成严重威胁。建议使用Kestra的组织尽快检查系统版本,实施安全更新,并监控异常访问行为。🔗 原文链接:https://sploitus.com/exploit?id=B4CF4F19-DA3B-5987-8FF5-A2A8BBBB870C&utm_source=rss&utm_medium=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







