# N/A
## 漏洞概述
brcc v1.2.0中的/admin/** API存在访问控制不当问题,攻击者可以通过精心构造的请求获取管理员权限。
## 影响版本
- v1.2.0
## 细节
/admin/** API的访问控制存在缺陷,攻击者可以利用这个漏洞通过构造特定的请求获得管理员权限。
## 影响
攻击者可能获得系统的管理权限,进而对系统进行未经授权的操作和修改。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Potential Incorrect Access Control vulnerability in brcc · Issue #194 · baidu/brcc -- 🔗来源链接
标签:
神龙速读