漏洞总结 漏洞概述 漏洞类型:节点配对命令未授权访问 漏洞描述:在节点配对完成之前,允许执行节点命令,导致未授权用户可能执行敏感操作 修复状态:已修复(commit 3886b65) 影响范围 受影响组件:Gateway 服务 影响功能:节点命令执行 风险等级:高(可能导致未授权命令执行) 修复方案 在启用节点命令之前,强制要求节点配对 在初始连接时请求节点配对 过滤未配对节点的命令请求 POC代码