关键信息 漏洞概述 问题描述: 日志信息查看和删除端点缺乏授权检查,攻击者可以访问或删除登录审计日志,削弱了取证可见性,并允许恶意行为被隐藏。 受影响的代码: - : 方法未进行授权检查。 - : 方法未进行授权检查。 - : 方法未进行授权检查。 代码示例 方法: 方法: 方法: 表现验证(PoC) 示例请求: