漏洞概述 漏洞名称:Signature only mailbox permission allows unauthorized mailbox chat setting changes 漏洞描述: 方法在保存 时,未正确限制字段过滤。拥有 权限的用户仅能修改 UI 中的签名字段,但仍可通过直接 POST 请求修改隐藏的 聊天设置。 严重程度:Moderate (4.3 / 10) 影响范围 受影响版本:< 1.8.215 修复版本:1.8.215 影响描述:限制为仅能更新签名的邮箱管理员,仍可通过直接 POST 请求更改无关的邮箱级行为。 修复方案 修复版本:升级到 1.8.215 或更高版本。 POC 代码