关键信息 漏洞描述 漏洞类型: 逻辑漏洞 - 注册邮件未验证 版本: v6.0.0 问题: 用户可以在没有立即进行电子邮件验证的情况下使用注册功能。电子邮件验证仅在上传头像时才需要。 影响 攻击者可以冒充各种电子邮件所有者,不受限制地批量注册账户。 POC (概念验证) 请求: 响应: 状态 状态: 已关闭 修复: 已修复并确认