关键信息 漏洞类型 特权提升(Privilege Escalation) 漏洞描述 方法在未进行授权检查的情况下修改角色权限。任何已登录用户都可以为任意角色扩展权限,破坏授权模型。攻击者可以授予自己高风险权限(如用户/角色/权限管理),导致持久的特权提升和对敏感数据及操作的广泛访问。 受影响代码 证明概念(PoC) 1. 以低权限用户登录 2. 发送请求,将 RolePermission 赋予低权限用户(rid 是角色 ID,ids 是权限 ID) 3. 成功扩展用户角色的权限