漏洞总结:EEF-CVE-2025-48042 漏洞概述 漏洞ID: EEF-CVE-2025-48042 严重程度: 7.1 (HIGH) 描述: 这是一个位于 项目中的错误授权(Incorrect Authorization)漏洞。在请求被禁止的情况下,某些场景下仍可能执行动作钩子(action hooks)。 涉及文件: , , 及相关程序例程(如 等)。 影响范围 受影响包: (Hex 包名), (Git 仓库)。 受影响版本: 所有早于 的版本(包括 , , , 系列)。 具体版本范围: 在 之前,或 commit 之前。 修复方案 修复版本: 升级至 或更高版本。 相关资源: GitHub Advisory: https://github.com/ash-project/ash/security/advisories/GHSA-jdh-x5ww-cwh9 * Hex Package: https://hex.pm/packages/ash