### 漏洞概述 - **漏洞名称**: Non-staff group owners can see email password in plaintext through history - **漏洞编号**: GHSA-94c5-j24g-r99f - **严重程度**: 6.5 / 10 (Moderate) - **CVSS v3 base metrics**: - Attack vec…
# Grav API Privilege Escalation to Super Admin (GHSA-r945-h4vm-h736) ## 漏洞概述 Grav 的 API 插件 (`UserApiController::update`) 存在不安全的直接对象引用和逻辑缺陷。任何拥有基础 `api.access` 权限的用户,均可通过修改自身权限配置,将权限提升至超级管理员(`admin.sup…
# 漏洞总结:Cross-tenant information disclosure in `listTasksByDAGIds` ## 漏洞概述 - **漏洞名称**:Cross-tenant information disclosure in `listTasksByDAGIds` - **漏洞编号**:GHSA-55gc-6fmc-fpx9 - **严重程度**:Moderate (5.3 …