# MeterSphere 逻辑漏洞可获取任意用户信息
## 概述
MeterSphere 是一个开源的持续测试平台。在版本 2.10.25-lts 之前,存在一个逻辑缺陷漏洞。
## 影响版本
所有低于 2.10.25-lts 的版本。
## 细节
该漏洞允许攻击者在未认证的情况下获取任意用户的个人信息,并以此身份登录系统。
## 影响
未认证攻击者可利用该漏洞以任意用户身份登录系统,导致信息泄露和权限滥用。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: MeterSphere logic flaw allows retrieval of arbitrary user information · Advisory · metersphere/metersphere · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论