漏洞概述 该漏洞涉及在公共API写入端点中强制执行用户权限的问题。具体来说, 、 和 中的某些方法未正确验证用户权限,可能导致未授权访问或操作。 影响范围 受影响文件: - - - 受影响方法: - 中的 方法 - 中的 和 方法 - 中的 方法 修复方案 在每个受影响的方法中添加了权限检查,确保只有具有适当权限的用户才能执行相关操作。具体修复如下: CategoryController.php FaqController.php QuestionController.php POC代码/利用代码 页面中未提供具体的POC代码或利用代码。