Strapi Admin API Token 权限绕过:角色限制后仍保留全字段读取
Referenced CVEs:
CVE-2026-108114 · 4.3
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档