CasaOS的安全漏洞

CasaOS存在2个高危漏洞CVE-2023-37265和CVE-2023-37266,允许攻击者绕过认证获取系统完全控制权,并执行任意命令。漏洞影响已修复,建议用户立即升级至v0.4.4-1版本。CasaOS由IceWhale开发,基于Go语言,GitHub上拥有近17,000星标。该软件支持Docker部署,常用于个人NAS设备。漏洞利用可导致数据泄露和内部网络渗透,用户应限制网络暴露并考虑使用VPN隧道保护设备安全。

阅读 14
0 条评论