# N/A
## 概述
在生产环境下的 `production_ssm` 组件 `/user/list` 存在错误的访问控制,导致攻击者可以通过精心构造的请求访问敏感信息。
## 影响版本
- `production_ssm v0.0.1-SNAPSHOT`
## 细节
攻击者可以通过构造特定的请求,利用 `/user/list` 组件中的漏洞来访问敏感信息。
## 影响
该漏洞可能导致敏感信息泄露,攻击者可以获取未授权的敏感数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in production_ssm · Issue #33 · megagao/production_ssm -- 🔗来源链接
标签:
神龙速读