# N/A
## 漏洞概述
在kob最新版本v1.0.0-SNAPSHOT的doFilter函数中存在访问控制错误,允许攻击者通过精心构造的payload访问敏感信息。
## 影响版本
- v1.0.0-SNAPSHOT
## 漏洞细节
doFilter函数中的访问控制实现存在缺陷,使得攻击者可以构造特定的payload来绕过原有的访问限制,进而访问系统中的敏感信息。
## 影响
该漏洞可能导致敏感信息泄露,攻击者能够获取不应访问的数据,从而可能进一步利用这些信息进行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in kob · Issue #29 · LianjiaTech/kob -- 🔗来源链接
标签:
神龙速读