在 refly-ai 的 refly 产品(最高至 1.1.0 版本)中检测到一个安全漏洞。该问题影响了 JWT Token 处理组件对文件 中某些未知处理方式的处理。通过操纵输入测试数据,会导致硬编码凭据的泄露。攻击者可远程发起此攻击。该漏洞的利用方式已公开披露,可能被恶意利用。厂商在早期已收到此漏洞披露通知,但始终未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet