pgAdmin后台命令执行漏洞(CVE-2023-5002)

针对于漏洞 CVE-2022-4223,官方做了一定的修复措施。首先是添加了 @login_required? 进行权限校验。在 Flask 框架中,@login_required? 装饰器通常与 Flask-Login 扩展一起使用。Flask-Login 提供了简单而强大的用户身份验证功能,其中包括 @login_required? 装饰器用于保护需要登录用户才能访问的视图。
posted @ 2024-06-24 09:48  蚁景网安实验室  阅读(13)  评论(0编辑  收藏  举报