OpenPanel report.list 查询报告漏洞总结 漏洞概述 漏洞名称: OpenPanel report.list Queries Reports by an Unverified dashboardId, Crossing Organization Boundaries CVE编号: CVE-2026-7769 CVSS评分: 7.1 严重程度: 中等 发布日期: 2026年8月21日 影响范围 受影响组件: openpanel >= 0, < 0a51b6805eed0b3da8376175acd5fa3d26819cb6 修复方案 修复版本: 0a51b6805eed0b3da8376175acd5fa3d26819cb6 修复描述: 在 中的 过程接受了一个 和一个 ,并返回了 。 中的 中间件验证了 的会员资格,但没有验证提供的 是否属于该项目。 中的 仅按 选择报告,没有项目范围。经过身份验证的用户可以配对来自自己组织的 ,满足中间件,并使用属于另一个组织的 ,接收该仪表板中的每个报告。一个正确范围的辅助函数 已经存在于同一个服务文件中,并通过 解析仪表板,但在返回报告之前,路由器没有使用它。 参考链接 GHSA-3d95-v66f-vcvb 修复报告查询 改进访问权限 GitHub仓库 贡献者 George Chen