漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A vulnerability in a weak JWT token in Watcharr v1.43.0 and below allows attackers to perform privilege escalation using a crafted JWT token. This vulnerability is not limited to privilege escalation but also affects all functions that require authentication.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Watcharr 安全漏洞
Vulnerability Description
Watcharr是sbondCo开源的一个所有内容(电影、电视剧、动漫、游戏)的开源、自托管观看列表。 Watcharr v1.43.0版本及之前版本存在安全漏洞,该漏洞源于弱 JWT 令牌存在漏洞。攻击者可以利用精心设计的 JWT 令牌进行权限提升。
CVSS Information
N/A
Vulnerability Type
N/A