漏洞总结:Midjourney 未授权 IDOR 漏洞 漏洞概述 标题:未授权 IDOR 在 允许跨用户 Midjourney 图像泄露 描述: Midjourney 图像中继端点存在授权缺陷,允许未认证的攻击者检索属于其他用户的图像内容。 根本原因: 1. 端点上缺少认证:路由注册在中间件应用之前 2. 缺少对象级授权:查询仅基于 ,没有用户所有权验证 影响范围 任何能够获取或猜测有效 的攻击者可以直接提取其他用户生成的图像。 修复方案 1. 在路由注册前应用认证中间件 2. 添加用户所有权验证逻辑 POC 代码 1. docker-compose.yml 2. mock_mj_server.py 3. poc_exploit.py