关键信息 漏洞类型: 逻辑漏洞 - 无密码安全策略 版本影响: v6.0.0 问题描述: - 用户注册时,没有密码安全策略。 - 密码可以是任意长度,甚至单个数字。 - 用户通常使用极其弱的密码,使得攻击者可以通过猜测、暴力破解等方法轻易获取用户账户密码。 POC (概念验证): - 请求: - 响应: 修复状态: 已修复并关闭此问题。