联系官方销售客服

1835022288

028-61286886

开发框架 版主:迅睿框架研发组
发现一个横向越权前端用户发布
类型:迅睿CMS 更新时间:2020-04-22 16:54:16

发现一个横向越权

image
前端用户A,发布了文章后进入审核中状态,按照审核流程,他的第一审应该是B(审核流程:A-B-C-D)
但是,登录Z的账号,虽然在系统提示那里没有显示,但手动进入审核管理页面,还是能对A发布的这篇文章进行审核修改。
image
这应该算是越权漏洞了吧

回帖
  • #1楼    迅睿框架创始人
    2020-04-22 16:53:19
    Google Pixel 手机 0
    这一个重大问题,晚上加班加急处理它
    满意答案
  • Gavin
    #2楼    Gavin
    2020-04-22 16:54:16
    Chrome 0
    迅睿框架创始人:感谢技术开发者积极响应