关键信息 1. 漏洞影响 (Vulnerability Impact) mall-swarm <= 1.0.3 (最新版本) 仓库链接: mall-swarm 2. 漏洞位置 (Vulnerability Location) API 路径: 3. 代码分析 (Code Analysis) 代码中仅接受 作为参数,但未验证该订单是否属于当前登录用户。 4. 漏洞重现 (Vulnerability Reproduction) 攻击者可以通过发送一个包含其他用户订单ID的POST请求至 端点来利用此漏洞。 例如: 5. 影响描述 (Impact Description) 该漏洞允许攻击者通过操控 参数,代表其他用户取消订单,导致未经授权的订单取消和违反访问控制。