安全研究员发现AppFlowy修复了其SaaS产品的认证型SQL注入漏洞,但开源自托管版本仍存在相同漏洞。该漏洞允许已认证用户通过特制请求注入恶意SQL语句,可能导致数据库敏感信息泄露或未授权数据访问。开发者需及时关注官方更新,自托管用户建议暂停使用认证功能或应用临时防护措施,待官方发布修复版本。
🔗 原文链接:https://x.com/Dinosn/status/2089303300671721925
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究员发现AppFlowy修复了其SaaS产品的认证型SQL注入漏洞,但开源自托管版本仍存在相同漏洞。该漏洞允许已认证用户通过特制请求注入恶意SQL语句,可能导致数据库敏感信息泄露或未授权数据访问。开发者需及时关注官方更新,自托管用户建议暂停使用认证功能或应用临时防护措施,待官方发布修复版本。
🔗 原文链接:https://x.com/Dinosn/status/2089303300671721925