漏洞概述 该漏洞涉及在更改对话客户时,未正确检查客户是否可访问。这可能导致未经授权的用户访问或修改客户信息。 影响范围 文件: 文件: 文件: 文件: 修复方案 1. ConversationsController.php: - 在 方法中,添加对 的访问权限检查。 - 确保在更改对话客户时,验证当前用户是否有权限查看目标客户。 2. CustomersController.php: - 在 方法中,添加对 的访问权限检查。 - 确保在检查客户可见性时,验证当前用户是否有权限查看目标客户。 3. CustomerPolicy.php: - 在 方法中,添加对 的访问权限检查。 - 确保在检查客户可见性时,验证当前用户是否有权限查看目标客户。 4. AuthServiceProvider.php: - 注册 ,确保在需要时能够正确应用策略。 POC代码