漏洞概述 漏洞编号: GHSA-wp7p-gg32-8258 漏洞标题: Auth data exposed via verify password endpoint(通过密码验证端点暴露认证数据) 类型: 信息泄露漏洞 严重程度: 涉及MFA(多因素认证)敏感数据泄露 影响范围 影响版本: 9.7.1-alpha.4 至 9.7.0-alpha.7 之间 受影响端点: - - 泄露数据: MFA认证原始数据( 、 等敏感字段) 修复方案 在 的 方法中,添加 钩子处理: POC/测试代码