漏洞关键信息 漏洞类型: 权限提升 (Privilege Escalation) 报告来源: ENISA 修复提交: c9bfa90 受影响文件: 修复内容摘要: - 增加了对当前用户角色的检查,确保用户不能编辑具有更高权限的用户信息。 - 修复了在编辑用户时未正确检查用户是否具有编辑权限的问题。 - 移除了不必要的条件判断,简化了代码逻辑,避免潜在的安全漏洞。 代码变化摘要 新增代码确保了当前用户不能编辑更高权限的用户信息: - 修复了代码逻辑,在编辑用户角色时增加了对当前用户是否具有编辑权限的检查: