关键漏洞信息 漏洞描述 版本: wisdom-education 1.0.4 类型: 水平权限提升漏洞 影响: 攻击者可以通过修改 参数查看他人的信息。 漏洞分析 受影响文件: 问题代码: 原因: 在查询 中的 时,没有进行身份验证检查,导致可以访问他人的考试信息。 漏洞复现 POC请求: 结果: 可以看到其他学生的考试信息。