momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

Doccano /v1/auth/login/ 默认口令漏洞

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 暂无
漏洞等级: 高危
年份: 2026
POC_ID: 暂无
漏洞描述
Doccano是一个开源的文本标注平台,由Heritage Initiative开发,是数据科学团队进行自然语言处理(NLP)任务标注的核心工具。该产品采用Django+Vue.js技术架构,涵盖文本分类、序列标注、序列到序列标注等核心功能模块,支持多用户协作、项目管理和数据导出等复杂业务场景,广泛应用于机器学习、人工智能、数据挖掘等国民经济重点行业。Doccano的 /v1/auth-token 接口存在默认口令漏洞,系统使用预设的管理员凭据(admin:password),攻击者可以直接利用这些默认凭据登录系统,获取完整的管理员权限。
FOFA 语句
暂无
影响范围
Doccano
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无