漏洞关键信息总结 漏洞描述: - 该图书馆管理系统存在未授权访问漏洞,允许未登录的用户访问管理员后台,并对系统执行CRUD(增删改查)操作。 漏洞分析: - 系统未配置全局权限拦截器(见代码片段 和 )。 漏洞复现步骤: - 通过直接访问 页面,无需成功登录管理系统,即可执行CRUD操作。 相关代码: - 注意: 页面映射未被适当保护,直接暴露于公网访问。