漏洞总结:OpenLearn 论坛帖子绕过审核机制 漏洞概述 当 (审核模式)启用时,未审核的论坛帖子在公开列表中不可见,但通过直接 ID 访问的读取接口仍会返回完整内容。攻击者可通过已知 UUID 直接获取未审核帖子的数据,绕过审核控制。 影响范围 受影响版本:<= 0.1.0 修复版本:无(None) 严重程度:6.9 / 10(Moderate) CVSS 向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CWE:CWE-284 修复方案 目前无官方补丁。建议临时措施: 1. 禁用 或确保其正确应用过滤逻辑。 2. 在 接口中增加与列表页相同的 检查。 3. 对未审核帖子设置访问权限限制(如仅管理员可访问)。 POC 代码 最小复现流程 1. 启用 2. 以普通用户身份创建新论坛帖子 3. 确认该帖子不在 列表中 4. 以未认证调用者身份调用 并传入帖子 UUID 5. 未审核帖子被完整返回