迅睿CMS框架是一款PHP8高性能·简单易用的CMS开源开发框架,基于MIT开源许可协议发布,免费且不限制商业使用,是免费开源的产品,以万端互联为设计理念,支持的微信公众号、小程序、APP客户端、移动端网站、PC网站等多终端式管理系统。
联系官方销售客服
1835022288
028-61286886
又发现了一个越权漏洞
还是多级审核,默认审核流程:A-B-C-D
然后前端用户A提交文章后,进入到了B的审核阶段
B在审核的时候,由于网络或者浏览器问题,点击了第一次审核通过后页面没有自动跳转,就点击了第二次
按正常,第二次点击应该是无效的,因为B已经审核通过了
但现在,B的第二次点击代替了C,直接把C的审核权夺取了,把文章推到了D的面前~
这是纵向越权了~