漏洞总结 漏洞概述 漏洞类型:用户会话管理不当 影响:用户修改/删除/密码变更时未正确失效会话,可能导致会话劫持或权限提升 关联安全公告:GHSA-60hx-chf7-3332 和 GHSA-fj52-5q4h-gmq0 影响范围 涉及 项目的 文件 影响用户会话管理功能,特别是以下操作: - 用户修改 - 用户删除 - 密码变更 修复方案 在以下操作中调用 函数来清除用户会话: - 函数 - 函数中涉及用户修改、删除、权限变更的操作 修复代码