web-flash icon indicating copy to clipboard operation
web-flash copied to clipboard

后台/prod-api/user/resetPassword接口存在越权漏洞

Open bcvgh opened this issue 1 year ago • 1 comments

缺少权限验证导致低权限用户也可以使用该接口重置任意用户密码 image image

bcvgh avatar Feb 22 '24 08:02 bcvgh

你好,你的邮件我已经收到。

burnszp avatar Feb 22 '24 08:02 burnszp