关键漏洞信息 概述 目标版本: Statping-ng v0.91.0 漏洞类型: 包括权限提升、账户接管、信息泄露和本地权限提升 影响范围: 包括远程管理账户创建、管理员密码重置、未经授权的API端点访问和任意代码执行 漏洞详情 研究概述 研究焦点: Statping-ng框架的API安全模型和权限验证逻辑 漏洞影响: 使攻击者能够从低权限API令牌升级到完整的系统/应用管理控制 其他重要信息 报告状态: 已提交公开披露 发现者: Bruno Javarez (Ev3rR3d) 和 Gustavo Mugnatto (mugnatto)