CMI插件重大安全漏洞
由于CMI的BungeeCord模式默认开启, 客户端可通过发包/本地搭建BC转发利用漏洞, 以控制台权限执行任意指令 【漏洞对象】 单服务端;正确配置的群组服不受影响。
【解决方案】 将CMI配置文件里的 BungeeCord.Enabled 选项改为 false!
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
CMI插件重大安全漏洞
由于CMI的BungeeCord模式默认开启, 客户端可通过发包/本地搭建BC转发利用漏洞, 以控制台权限执行任意指令 【漏洞对象】 单服务端;正确配置的群组服不受影响。
【解决方案】 将CMI配置文件里的 BungeeCord.Enabled 选项改为 false!
暂无评论内容