# N/A
## 漏洞概述
存在一个访问控制不当的问题,该问题发生在 hope-boot v1.0.0 的 /user/edit/ 组件中。攻击者可以通过精心构造的 GET 请求绕过身份验证。
## 影响版本
- hope-boot v1.0.0
## 漏洞细节
在 hope-boot v1.0.0 的 /user/edit/ 组件中存在访问控制问题。攻击者可以利用精心构造的 GET 请求绕过系统的身份验证机制,进而访问受限资源或执行未经授权的操作。
## 漏洞影响
攻击者可利用此漏洞绕过身份验证,可能导致未授权访问用户信息或执行敏感操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in hope-boot · Issue #86 · java-aodeng/hope-boot -- 🔗来源链接
标签:
神龙速读