# N/A
## 漏洞概述
在 pGina.Fork 的 HttpAuth 插件中,存在一个认证绕过漏洞。当攻击者控制了 `pginaloginserver` 的 DNS 解析时,可以利用这个漏洞绕过认证。
## 影响版本
- pGina.Fork 3.9.9.12 及以下版本
## 漏洞细节
HttpAuth 插件在进行认证时,如果攻击者能够控制 `pginaloginserver` 的 DNS 解析,就能操纵 DNS 响应,使认证过程被绕过。
## 影响
此漏洞允许攻击者通过控制 DNS 解析来绕过认证机制,可能导致未经授权的访问。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: pgina/Plugins/HttpAuth/HttpAuth/Settings.cs at 1922de0fe27492c09d2f188c2c7e54a4b364bbad · MutonUfoAI/pgina · GitHub -- 🔗来源链接
标签:
神龙速读