# N/A
## 漏洞概述
Shiro-Action v0.6 中的 `/user/list` 组件存在不正确的访问控制,允许攻击者通过精心构造的请求访问敏感信息。
## 影响版本
- Shiro-Action v0.6
## 漏洞细节
`/user/list` 组件的访问控制存在缺陷,攻击者可以通过提交精心构造的请求(payload)来绕过访问控制,从而获取敏感信息。
## 影响
- 攻击者能够访问敏感信息,导致信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in Shiro-Action · Issue #24 · zhaojun1998/Shiro-Action -- 🔗来源链接
标签:
神龙速读