关键漏洞信息 漏洞类型: 错误的访问控制 (Incorrect Access Control) 受影响产品: jeeweb-mybatis-springboot 受影响版本: 所有版本(<= 0.0.1.RELEASE) 受影响组件: x-manager-sys-service 模块 攻击类型: 远程 漏洞详情: - 直接发送以下请求到 API 将因认证失败而失败。 - 然而,发送以下请求到 API 将绕过认证。 建议描述: jeeweb-mybatis-springboot 被发现存在错误的访问控制漏洞,导致信息泄露。 产品供应商: https://github.com/huangjian888/jeeweb-mybatis-springboot