AppFlowy自托管版存在SQL注入漏洞 SaaS版本已修复

安全研究员发现AppFlowy修复了其SaaS产品的认证型SQL注入漏洞,但开源自托管版本仍存在相同漏洞。该漏洞允许已认证用户通过特制请求注入恶意SQL语句,可能导致数据库敏感信息泄露或未授权数据访问。开发者需及时关注官方更新,自托管用户建议暂停使用认证功能或应用临时防护措施,待官方发布修复版本。

🔗 原文链接:https://x.com/Dinosn/status/2089303300671721925

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章