a54552239 / pearProject

pear,梨子,轻量级的在线项目/任务协作系统,远程办公协作

Home Page:https://home.vilson.xyz

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

存储桶等配置密钥泄露

breath-co2 opened this issue · comments

线上链接: https://beta.vilson.xyz/index.php/project/index/systemConfig

可以直接访问到,里面包含了七牛的授权配置,微信appkey、oss设置等等

这些隐私数据不应该传给web(即便登录了)

感谢指出,已修复