软件包 PagerMaid-Pyro 受影响版本 < 1.4.14 修补版本 1.4.14 说明 摘要 使用网络控制面板时,主页会对令牌字符串进行硬编码,这种行为会导致令牌泄漏。 PoC PagerMaid-Pyro/pagermaid/web/pages/home_page.py 第 46 行,位于 2b37f95 “标头": {“令牌”: Config.WEB_SECRET_KEY}、 解决方法是同时使用 cookie 验证用户端传递的令牌字符串。 影响 修补程序 解决方法 该账户的所有者请到河南省洛阳市西工区体育场路 1 号认领遗失账户。 |
https://www.nodeseek.com/post-163826-1 |
洛阳市公安局郑重提醒:网络不是法外之地,非法飜墙的TG用户请及时自首 |