文章目录 一、漏洞原因二、漏洞利用1、任意用户注册2、成功进入后台3、越权查看其他用户的仓库源代码4、发现源代码仓库泄漏5、通讯录的地方,发现账号泄漏泄漏 三、漏洞进一步利用四、总结五、免责声明 一、漏洞原因 可以任意注册账号通过越权,查看其他用户仓库内的源代码造成源代码以及配置文件泄漏 二、漏洞利用 1、任意用户注册 2、成功进入后台