📌 📄 内容摘要:
huangsijun17 在 佬友们有见过哪些开源项目“秀下限”的行为? 中发帖
例如之前被誉为MinIO继任者的RustFS,在代码里硬编码了一个gRPC的token(CVE-2025-23659)。
再比如我之前看到一个Java写的开源博客,使用txt格式的文件存储BASE64“加密”的用户密码。我发现以后表示震惊,并弃用该项目。
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/1504357/1
─────────────────────────────
📢 来源:LINUX DO