迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費(fèi)且不限制商業(yè)使用,是免費(fèi)開源的產(chǎn)品,以萬端互聯(lián)為設(shè)計(jì)理念,支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
發(fā)現(xiàn)一個橫向越權(quán)
前端用戶A,發(fā)布了文章后進(jìn)入審核中狀態(tài),按照審核流程,他的第一審應(yīng)該是B(審核流程:A-B-C-D)但是,登錄Z的賬號,雖然在系統(tǒng)提示那里沒有顯示,但手動進(jìn)入審核管理頁面,還是能對A發(fā)布的這篇文章進(jìn)行審核修改。這應(yīng)該算是越權(quán)漏洞了吧
這一個重大問題,晚上加班加急處理它
這一個重大問題,晚上加班加急處理它