PUT /hr/pass IDOR 漏洞分析:低权限用户可篡改 admin 密码(附 POC 与修复)
Security Advisory
GHSA-350
High
vhr
Affected:
- vhr (default seed data deployment, all accounts with initial password 1237)
- PUT /hr/pass endpoint
Referenced CVEs:
CVE-2026-85182 · 7.5
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。