漏洞总结 漏洞概述 漏洞类型:权限提升(Privilege Escalation) 漏洞成因:通过 注入漏洞 报告者:@ExKamy(Delta Obscura 组织成员) 修复提交:Commit ,由 提交 影响范围 受影响文件: 受影响版本:1.0.8.1 漏洞允许攻击者通过修改 参数,非法提升用户权限(如从普通用户提升至管理员) 修复方案 在 函数中增加对 的校验逻辑: 修复逻辑说明: 1. 如果当前用户不是 或 ,则禁止修改 。 2. 如果当前用户是 ,则确保其设置的 不低于 2(即不能将自己设为 )。 3. 防止通过注入 实现越权升级。