x48ps/CVE-2026-8181
GitHub: x48ps/CVE-2026-8181
该项目记录并复现了一个 REST API Basic Authentication 认证绕过漏洞,允许未验证攻击者冒充管理员执行特权操作。
Stars: 0 | Forks: 0
# CVE-2026-8181
此漏洞允许未经验证的攻击者在知道有效管理员用户名的情况下,通过在 Basic Authentication 标头中使用任意错误密码,在 REST API 请求期间冒充该管理员。攻击者可利用此缺陷,在无需事先验证身份的情况下创建新的管理员账户。
标签:REST API安全, 安全漏洞, 提权, 漏洞复现, 身份认证绕过