Monero(门罗币)钱包RPC接口存在受限模式策略绕过漏洞,攻击者可通过特制请求突破restricted-mode安全限制,访问受限功能。该漏洞已在最新版本中修复,建议用户立即更新至v0.18.3.4或更高版本。安全研究人员通过HackerOne平台提交该漏洞并获得奖励。
🔗 原文链接:https://hackerone.com/reports/3620006
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Monero(门罗币)钱包RPC接口存在受限模式策略绕过漏洞,攻击者可通过特制请求突破restricted-mode安全限制,访问受限功能。该漏洞已在最新版本中修复,建议用户立即更新至v0.18.3.4或更高版本。安全研究人员通过HackerOne平台提交该漏洞并获得奖励。
🔗 原文链接:https://hackerone.com/reports/3620006