DTStack / Taier

Taier is a big data development platform for submission, scheduling, operation and maintenance, and indicator information display
https://dtstack.github.io/Taier/
Apache License 2.0
1.32k stars 330 forks source link

Taier存在JWT硬编码漏洞 #1176

Open hhyhgoboy opened 3 months ago

hhyhgoboy commented 3 months ago

Search before asking

Description

Taier存在JWT硬编码漏洞。 由于开发者使用硬编码,导致攻击者可以伪造jwt token实现权限绕过随意访问后台数据。 修复建议 使用随机数生成新的密钥 如何修复

Code of Conduct