NodeBB 修复了八个由 AI 发现的漏洞,这些漏洞暴露了... 笔记

NodeBB 修复了八个由 AI 发现的漏洞,这些漏洞暴露了管理员访问权限和私密聊天内容。

周三,NodeBB 的八项安全漏洞公开披露,同时发布了利用这些漏洞的代码。Aikido Security 将这八项漏洞均评定为高危级别,并表示其 AI 渗透测试代理在六小时内审查了该论坛软件的源代码便发现了这些问题。所有 4.14.0 之前的版本均受影响。NodeBB 已修复全部漏洞,管理员应升级至 4.14.2 版本。其中最简单的漏洞仅需更改设置即可触发。A
CdXz5zHNQW_vuGJ8cSAiz.jpeg