关键漏洞信息 漏洞标题 Sensitive log retrieval via authenticated endpoint without authorization 严重性 等级: Moderate (6.5/10) 影响范围 受影响版本: <2.9.52, <3.6.8 修复版本: 2.9.52, 3.6.8 描述 任何具有 Juju 账户的用户可以通过 端点读取调试日志消息,无需特定权限。 细节 可访问端点: - - 客户端必须通过 X-Juju-Client-Version 头匹配当前版本并通过 Basic Authorization 头传递凭据。 如何复现 1. 使用以下命令创建测试用户: 2. 使用 wscat 连接到 并更新 JSON 负载以包含用户名和密码。 3. 使用以下命令连接到日志端点: 代码位置 日志处理程序注册在: - 3.6 分支 - 3.6 分支 认证检查: - 此处 解决方案 无绕过方法。 引用 F-01