# N/A
## 漏洞概述
在 BlueWave Checkmate 2.0.2 及之前的版本 (d4a6072 之前),邀请请求可以被修改以指定一个特权角色。
## 影响版本
BlueWave Checkmate 2.0.2 及之前的版本 (d4a6072 之前)
## 细节
攻击者可以通过修改邀请请求来指定一个特权角色,从而获得更高的权限。
## 影响
攻击者可能通过修改邀请请求获得系统中的特权角色,导致权限提升问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: fix: insecure user creation by ajhollid · Pull Request #2160 · bluewave-labs/Checkmate · GitHub -- 🔗来源链接
标签:
神龙速读标题: Merge pull request #2160 from bluewave-labs/fix/insecure-user-creation · bluewave-labs/Checkmate@d4a6072 · GitHub -- 🔗来源链接
标签:
神龙速读