关键信息 漏洞类型: 错误的访问控制 (Incorrect Access Control) 受影响的产品: PassJava-Platform renren-fast 受影响的版本: 3.0.0 及以下版本 受影响的组件: API,需要身份验证 攻击类型: 远程 漏洞详情 1. 直接发送请求到 : - 由于身份验证失败,请求将失败。 - 示例请求: 2. 绕过身份验证的方法: - 通过发送特定的有效载荷到 可以绕过身份验证。 - 示例请求: - 成功响应示例: 结论: 该漏洞允许攻击者通过路径遍历绕过身份验证,访问敏感信息。