返回列表

Goploy /user/login 默认口令漏洞

默认口令2026-07-20

影响软件

Goploy

关联产品

漏洞描述

影响产品:Goploy CVSS:8.1 漏洞类型:默认口令 漏洞描述: Goploy 是一款开源自动化部署与运维平台,提供项目发布、CI/CD、服务器管理、终端、SFTP、监控、计划任务和 Nginx 管理等能力,常用于企业内部运维和代码发布场景。Goploy /user/login 接口存在默认口令风险,攻击者可利用默认凭据登录后台并获取系统管理权限。 影响: 攻击者可使用默认管理员凭据登录 Goploy 后台,获得系统管理权限,进而管理项目、服务器、部署任务和相关配置,可能导致代码发布链路被接管、敏感信息泄露以及服务器被进一步控制。 修复建议: 1、首次部署后立即修改默认管理员密码,密码应包含大小写字母、数字和特殊字符,且长度大于 8 位。2、禁用或删除默认账号,避免继续使用公开默认凭据。3、如非必要,禁止公网访问 Goploy 管理后台。4、通过防火墙、反向代理或安全设备设置访问白名单。 FOFA: title="Goploy"

查看原文