关键漏洞信息 漏洞类型: Broken Access Controls 受影响版本: Ghost 5.35.0 漏洞描述: 用户具有Contributor权限但可以通过API查看创建的草稿或私有文章。 漏洞API端点 HTTP 请求示例 获取所有文章 获取特定文章