在 Kener 4.0.0 至 4.1.6(不含 4.1.6)版本中存在一个信息泄露漏洞。该漏洞允许未认证的攻击者通过查询缺少可见性过滤器的 Dashboard API 处理程序,获取隐藏或已停用的监控数据。攻击者可以使用已知或猜測的监控标签,向诸如 monitor-bar 和 monitor-latency-chart 等端点发起请求,从而获取监控项的名称、描述、状态、运行历史记录以及延迟信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| rajnandan1 | kener | 4.0.0 ~ 4.1.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论