漏洞概述 Spacebar Server 在提交 8d126f4 之前存在一个跨频道消息删除漏洞。该漏洞允许经过身份验证的用户通过自己的频道删除其他受控频道中的任意消息,从而绕过权限检查。 影响范围 受影响版本:Spacebar Server = 8d126f401914d68fa8a97f7e5986dcfcc42de9a8 参考链接: - GitHub Security Advisory - Researcher Disclosure - Patch Commit POC 代码 页面中未提供具体的 POC 代码或利用代码。 其他信息 报告者:George Chen 发布日期:2026年8月10日 --- 总结:Spacebar Server 存在一个跨频道消息删除漏洞,允许经过身份验证的用户删除其他频道中的消息。建议升级到修复版本以解决此问题。