# h2oai/h2o-3中缺少授权
## 概述
S3 存储桶配置中的一个漏洞导致 h2oai/h2o-3 的 'h2o-release' 存储桶允许公开写入。该漏洞可能导致攻击者覆盖存储桶中的任何文件,进而引发远程代码执行 (RCE) 问题。
## 影响版本
所有版本
## 细节
S3 存储桶配置不当导致 'h2o-release' 存储桶的公共写入权限。攻击者可以覆盖存储桶中的任何文件,包括用户下载的 JAR 文件等二进制文件。此外,攻击者还可以修改文档以包含恶意下载链接。
## 影响
- 攻击者能够覆盖存储桶中的任何文件。
- 导致远程代码执行 (RCE)。
- 文档可以被修改为包含恶意下载链接。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: huntr - The world’s first bug bounty platform for AI/ML -- 🔗来源链接
标签:
标题: Revert "Sanitize input in slack action" (#16500) · h2oai/h2o-3@6740655 · GitHub -- 🔗来源链接
标签: