Loading ...

日期: 2026年3月6日

1 篇文章

thumbnail
青龙面板权限绕过漏洞复现 (QVD-2026-10895)
漏洞概述 青龙面板是一款支持 Python3、JavaScript、Shell、TypeScript 的定时任务管理平台,在安全社区中广泛使用。本文复现了其存在的两个权限绕过漏洞,攻击者可在未认证情况下重置管理员密码并获取系统控制权。 属性 内容 漏洞编号 QVD-2026-10895 影响版本 < v2.20.1 修复版本 >= v2…