关键信息 版本: <= v1.2.0 分支: master 问题: 存在认证绕过漏洞,攻击者可以利用此漏洞访问 API 而无需任何令牌。 受影响的源代码类: 受影响的函数: 漏洞细节 1. 源代码问题: - 使用 获取请求路径。 - 如果开发者错误地将 配置为 并包含在 中,会导致授权绕过。 2. 复现步骤: - 假设开发者配置 为 。 - 访问 将直接暴露私有信息给未授权用户。 示例请求和响应 请求: 响应: