# N/A
## 概述
xmall v1.1 中存在一个不正确的访问控制漏洞,允许攻击者通过精心构造的 GET 请求绕过认证。
## 影响版本
- xmall v1.1
## 细节
该漏洞存在于对 `/index` 路径的请求处理中。攻击者可以通过发送恶意构造的 GET 请求,绕过系统的认证机制,从而访问受保护的资源。
## 影响
攻击者能够绕过认证,访问需要授权的系统功能或信息,这可能导致数据泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in xmall · Issue #96 · Exrick/xmall -- 🔗来源链接
标签:
神龙速读