1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/xiaohuige139-moonlighting

 / Детали:

Обнаружена уязвимость при изменении личной информации

Предстоит сделать
Владелец
Создано  
25.11.2024

При изменении личной информации происходит сопоставление изменённых данных с текущим идентификатором пользователя, но этот идентификатор можно контролировать.

Скриншоты:

  • [скриншот экрана]

  • [скриншот экрана]

Изменение личной информации перехватывается, изменяется userid, пакет успешно отправляется, и сохраняется состояние входа после изменения. Если изменить данные на идентификатор администратора, то это будет вертикальное превышение прав доступа.

Скриншот:

[скриншот экрана]

Комментарий (0)

GitLife Service Account Задача создана

Вход Перед тем как оставить комментарий

Статус
Ответственный
Контрольная точка
Pull Requests
Связанные запросы на слияние могут быть закрыты после их объединения
Ветки
Дата начала   -   Крайний срок
-
Закрепить/Открепить
Приоритет
Участники(1)
1
https://api.gitlife.ru/oschina-mirror/xiaohuige139-moonlighting.git
git@api.gitlife.ru:oschina-mirror/xiaohuige139-moonlighting.git
oschina-mirror
xiaohuige139-moonlighting
xiaohuige139-moonlighting