# N/A
## 漏洞概述
One v1.0 版本中,组件 `/api/user/manager` 的访问控制存在缺陷,允许攻击者通过精心制作的 payload 访问敏感信息。
## 影响版本
- One v1.0
## 漏洞细节
该漏洞出现在 `/api/user/manager` 组件中,因访问控制不当,攻击者可以通过提交特定的请求(payload)来访问敏感信息。
## 漏洞影响
攻击者能够利用此漏洞访问系统的敏感信息,可能包括用户数据、配置信息等。这可能导致数据泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in one · Issue #44 · lcw2004/one -- 🔗来源链接
标签:
神龙速读