# N/A
## 漏洞概述
Teedy版本1.11及以下存在CSRF漏洞,攻击者可以通过POST请求 `/api/user/admin` 接口接管账户。
## 影响版本
- 1.11及以下版本
## 细节
攻击者可以利用CSRF漏洞构造恶意请求,通过 `/api/user/admin` 接口进行POST请求,从而接管用户账户。
## 影响
该漏洞可能导致用户账户被接管,攻击者可以执行未授权的操作,如修改密码、更改账户信息等。
标题: GitHub - sota70/teedy-v1.11-csrf -- 🔗来源链接
标签:
标题: Teedy | Not Found -- 🔗来源链接
标签:
标题: Release v1.11 · sismics/docs · GitHub -- 🔗来源链接
标签:
暂无评论