# action=growthsetmentor 权限验证不足漏洞
## 概述
Incorrect Default Permissions(不正确的默认权限)漏洞存在于 Wikimedia Foundation 的 MediaWiki - GrowthExperiments 扩展中,导致资源泄露暴露(Resource Leak Exposure)。
## 影响版本
受影响版本:`master` 分支中 MediaWiki - GrowthExperiments 扩件在 1.39 之前的版本。
## 漏洞细节
该漏洞是由于 GrowthExperiments 扩展中的默认权限配置不正确,使得未授权用户可能访问或泄露原本应受保护的资源。
## 漏洞影响
攻击者可利用该漏洞进行资源泄露,获取不应访问的信息,可能对系统安全性和数据隐私造成影响。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T402600 CVE-2025-62668: Insufficient permission checks in action=growthsetmentor -- 🔗来源链接
标签:
神龙速读暂无评论