安全研究人员披露了Kestra工作流编排平台中的一个认证绕过漏洞。该漏洞允许攻击者通过备用路径或通道绕过身份验证机制,可能导致未授权访问系统资源。目前相关利用代码已在公开渠道发布,Kestra用户应尽快更新至最新版本以修复此安全风险。漏洞详情及技术分析已在Sploitus平台公开,开发者可前往查阅具体利用方式和防护建议。🔗 原文链接:https://sploitus.com/exploit?id=B4CF4F19-DA3B-5987-8FF5-A2A8BBBB870C&utm_source=rss&utm_medium=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







