# N/A
## 漏洞概述
在Xinguan v0.0.1-SNAPSHOT版本的/system/user/findUserList API中存在不当访问控制问题,攻击者可以通过构造特定的payload来访问敏感信息。
## 影响版本
- Xinguan v0.0.1-SNAPSHOT
## 漏洞细节
系统/user/findUserList API接口存在访问控制不当的问题。此API在没有正确验证用户权限的情况下,允许未经授权的用户通过特定构造的数据包(payload)访问敏感信息。
## 漏洞影响
攻击者可以利用此漏洞访问敏感用户数据,从而可能导致数据泄露、隐私侵犯等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in Xinguan · Issue #26 · zykzhangyukang/Xinguan -- 🔗来源链接
标签:
神龙速读