合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 常规通用漏洞 * SQL注入 * 路径遍历 * XSS跨站 * 反序列化 * XML&XXE * CSRF&SSRF ## 控制访问(特有) * 对象引用 * 缺少功能 ## 身份验证 * 身份验证绕过 * JWT令牌 * 重置密码 * 安全密码 ## 客户端安全 * 前端限制 * 客户端过滤 * HTML篡改 ## 组件安全 * CVE-2017-5645 * CVE-2020-9488 * CVE-2017-5645 * CVE-2020-9488 * CVE-2019-2692 * CVE-2019-2692号文件 * CVE-2019-17571