关键漏洞信息 漏洞类型: 不正确的访问控制 (Incorrect Access Control) 受影响的产品版本: v1.0 及以下版本 产品代码库: https://github.com/lcw2004/one 受影响的组件: 需要身份验证的敏感API 攻击类型: 远程 (Remote) 漏洞细节 直接发送以下负载到API 将因认证失败而失败: 然而,发送以下负载到API 将绕过认证: