SonarQube 某接口存在信息泄露漏洞,可以获取部分敏感信息
主页如下
漏洞POC
http://xxx.xxx.xxx.xxx/api/settings/values
可泄露的为:明文SMTP、SVN和Gitlab等敏感信息
SonarQube search_projects 项目信息泄露漏洞 cloudpanel makefile 任意文件上传漏洞 CVE-2023-35885