# N/A
## 漏洞概述
Vue Vben Admin 2.10.1 存在一个漏洞,允许未经授权的用户通过硬编码的凭据登录到后端。
## 影响版本
- Vue Vben Admin 2.10.1
## 漏洞细节
该漏洞是由于硬编码的凭证问题导致的,攻击者可以利用这些硬编码的凭证进行未经授权的登录。
## 漏洞影响
未经授权的用户可以登录后端系统,从而可能访问或修改敏感数据。这会对系统的安全性产生严重影响。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Vue Vben Admin 2.10.1 contains a broken authentication caused by hardcoded credentials in the backend, letting attackers log in without proper authorization, exploit requires access to the login interface. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-25570.yaml | POC详情 |
标题: GitHub - Hackerhan/Vben-Admin: Vben-Admin -- 🔗来源链接
标签:
暂无评论