从这个网页截图中,可以获取到以下关于漏洞的关键信息: 漏洞类型:未授权访问漏洞(CVE-2021-40356) 受影响文件: - - - - 关键代码变更: 修复措施: - 添加了对媒体文件的访问控制,确保只有经过身份验证的用户才能访问。 - 在 中引入了 装饰器来限制HTTP方法。 - 在 中添加了 函数,用于检查用户是否已登录,如果没有登录则重定向到登录页面。 这些变更表明该漏洞是由于未对媒体文件的访问进行适当的权限检查导致的,修复措施主要是通过增加身份验证检查来防止未授权访问。