漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Wings exposes node configuration secrets through egg configuration-file templating
Vulnerability Description
Wings is the server control plane for Pterodactyl, a free, open-source game server management panel. Prior to 1.12.3, {{config.}} placeholders in egg configuration-file templates allow a low-privileged user to read {{config.token}}, {{config.token_id}}, and {{config.docker.registries}} from the full daemon configuration. This issue is fixed in version 1.12.3.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
信息暴露
Vulnerability Title
Pterodactyl Wings 信息泄露漏洞
Vulnerability Description
Pterodactyl Wings是Pterodactyl团队开源的一个服务器控制界面。 Pterodactyl Wings 1.12.3之前版本存在安全漏洞,该漏洞源于egg配置文件模板中的{{config.}}占位符,可能允许低权限用户读取完整守护进程配置中的{{config.token}}、{{config.token_id}}和{{config.docker.registries}}。
CVSS Information
N/A
Vulnerability Type
N/A