迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發框架,基于MIT開源許可協議發布,免費且不限制商業使用,是免費開源的產品,以萬端互聯為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統。
聯系官方銷售客服
1835022288
028-61286886
發現一個橫向越權
前端用戶A,發布了文章后進入審核中狀態,按照審核流程,他的第一審應該是B(審核流程:A-B-C-D)但是,登錄Z的賬號,雖然在系統提示那里沒有顯示,但手動進入審核管理頁面,還是能對A發布的這篇文章進行審核修改。這應該算是越權漏洞了吧
這一個重大問題,晚上加班加急處理它
這一個重大問題,晚上加班加急處理它