-
YApi管理平臺任意代碼執(zhí)行漏洞
YApi 是一個可本地部署的、打通前后端及QA的、可視化的接口管理平臺。2021年7月7日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到互聯(lián)網(wǎng)上披露YApi管理平臺任意命令執(zhí)行漏洞。若Yapi對外開放注冊功能,攻擊者可在注冊并登錄后,通過構(gòu)造特殊的請求執(zhí)行任意代碼,接管服務(wù)器。阿里云應(yīng)急響應(yīng)中心提醒 YApi 用戶盡快采取安全措施阻止漏洞攻擊。
YApi 是一個可本地部署的、打通前后端及QA的、可視化的接口管理平臺。2021年7月7日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到互聯(lián)網(wǎng)上披露YApi管理平臺任意命令執(zhí)行漏洞。若Yapi對外開放注冊功能,攻擊者可在注冊并登錄后,通過構(gòu)造特殊的請求執(zhí)行任意代碼,接管服務(wù)器。阿里云應(yīng)急響應(yīng)中心提醒 YApi 用戶盡快采取安全措施阻止漏洞攻擊。