# N/A
## 漏洞概述
在 BlueWave Checkmate 2.1 之前的版本中,经过身份验证的普通用户可以通过 `/api/v1/settings` 端点访问敏感的应用程序密钥。
## 影响版本
- BlueWave Checkmate 2.1 之前的版本
## 漏洞细节
经过身份验证的普通用户能够通过 `/api/v1/settings` 端点访问敏感的应用程序密钥,这可能导致未授权的信息泄露。
## 影响
未经授权的用户能够访问敏感的应用程序密钥,可能会导致安全风险和信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: fix: default server port by ajhollid · Pull Request #2227 · bluewave-labs/Checkmate · GitHub -- 🔗来源链接
标签:
神龙速读标题: return db settings only to client, sanitize keys · bluewave-labs/Checkmate@7a855ef · GitHub -- 🔗来源链接
标签:
神龙速读标题: Remove DB settings from settings service · bluewave-labs/Checkmate@91c2f7f · GitHub -- 🔗来源链接
标签:
神龙速读