关键信息 漏洞类型: 逻辑漏洞 影响版本: v6.0.0 漏洞描述: 注册功能中存在逻辑漏洞,用户在注册时无需立即验证电子邮件。电子邮件验证仅在上传头像时才需要。 攻击向量: 攻击者可以利用此漏洞冒充各种电子邮件所有者并批量注册账户。 POC (概念验证): - 请求: - 响应: 修复状态: 已修复