Kerberos Agent 是一款开源的视频(监控)管理代理程序。在 3.6.26 版本之前,Kerberos Hub 的上传路径会将代理的 Hub 凭据以自定义请求头 和 的形式,发送至由运营人员配置的 Hub URL( )。在 函数中使用的 HTTP 客户端( )在构造时未设置 策略,因此会自动跟随 HTTP 重定向。Go 语言的 包仅在跨主机重定向时移除敏感头(如 、 、 ),而不会移除 这类自定义头。因此,如果配置的 返回一个跨主机的 3xx 重定向响应,Hub 私有密钥将未经任何处理地被原样转发至重定向
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| kerberos-io | agent | < 3.6.26 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| kerberos-io | agent | < 3.6.26 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet