关键信息总结 漏洞描述 漏洞类型: 水平权限提升 受影响版本: wisdom-education 1.0.4 漏洞详情: 接口存在水平权限提升漏洞,攻击者通过修改 参数可以查看其他用户的信息。 漏洞分析 易受攻击的文件: 问题代码片段: 问题原因: 在查询 中的 时,没有进行身份验证检查,导致可以通过大量参与过程查看他人的信息。 漏洞复现 POC (概念验证): 结果: 攻击者可以通过修改 参数查看不同用户的考试信息。