安全研究员在Monero钱包RPC接口中发现一处限制模式策略绕过漏洞。该漏洞允许攻击者绕过restricted-mode安全限制,可能导致未经授权的RPC调用访问。由于Monero以隐私为核心特性,此类漏洞可能对用户资产安全构成严重威胁。目前该漏洞已在HackerOne平台披露,开发者团队正在评估修复方案。漏洞细节暂未完全公开,建议用户关注官方安全公告,及时更新钱包软件以获取补丁。🔗 原文链接:https://hackerone.com/reports/3620006
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







