关键信息 漏洞类型 Incorrect Access Control vulnerability 影响版本 latest 问题描述 存在认证绕过漏洞,攻击者可以利用此漏洞访问 API 而无需任何令牌。 源代码分析 1. 受影响的源代码类: 2. 关键函数: 3. 问题点: - 使用 获取请求路径,该函数不会解析特殊符号,直接传递会导致路径被绕过。 - 当 配置不为空时,可以通过特定路径绕过认证检查。 漏洞复现步骤 1. 直接访问 会返回错误响应。 2. 访问 可以绕过认证检查,成功访问接口。 示例响应 未绕过认证: 绕过认证后: