konga的致命bug 作者: 季兴 时间: 2022-09-08 分类: 踩坑实录 最近忙于处理安全事故,在政府的白帽行动中,发现了误暴露在公网的konga,通过发送post请求,能够成功注册管理员进而管理所有规则。我试过两个版本都成功屏蔽公网访问避免95%的安全问题! 标签: none