# N/A
## 漏洞概述
yaoqishan v0.0.1-SNAPSHOT版本的/admin/ API存在错误的访问控制,攻击者可以通过精心构造的请求获得管理员权限。
## 影响版本
- yaoqishan v0.0.1-SNAPSHOT
## 漏洞细节
攻击者可以利用/admin/ API中的错误访问控制机制,通过发送精心构造的请求获取管理员权限。
## 影响
此漏洞可能导致未经授权的用户获得系统管理员权限,进而对系统进行非法操作和数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in yaoqishan · Issue #29 · user-xiangpeng/yaoqishan -- 🔗来源链接
标签:
神龙速读