开源改变世界

安全性:即使使用未经授权的令牌,挂件 UI 也可以访问 CNCjs 服务器 #234

推推 grbl 3年前 (2023-02-02) 189次浏览
关闭
cheton 打开了这个问题 2017 年 12 月 2 日 · 1条评论
关闭

安全性:即使使用未经授权的令牌,挂件 UI 也可以访问 CNCjs 服务器#234

cheton 打开了这个问题 2017 年 12 月 2 日 · 1条评论

注释

安全性:即使使用未经授权的令牌,挂件 UI 也可以访问 CNCjs 服务器 #234
合作者

受影响的版本

  • CNCjs:1.9.11及更早版本

复制步骤

  1. 转到设置 > 我的帐户以禁用所有用户帐户。
  2. 打开一个新的浏览器窗口以连接到挂件 UI。
  3. 转到设置 > 我的帐户以启用一个用户帐户并刷新浏览器,浏览器会将用户重定向到登录页面。
  4. 在挂件UI上,再次刷新浏览器,你可能会发现它仍然可以访问CNCjs服务器。