漏洞描述
SonarQube 某接口存在信息泄露漏洞,可以获取部分敏感信息。
漏洞影响
SonarQube
网络测绘
app=”sonarQube-代码管理”
漏洞复现
主页如下
漏洞POC
http://xxx.xxx.xxx.xxx/api/settings/values
可泄露的为:明文SMTP、SVN和Gitlab等敏感信息
© 版权声明
THE END
SonarQube 某接口存在信息泄露漏洞,可以获取部分敏感信息。
SonarQube
app=”sonarQube-代码管理”
主页如下
漏洞POC
http://xxx.xxx.xxx.xxx/api/settings/values
可泄露的为:明文SMTP、SVN和Gitlab等敏感信息
暂无评论内容