漏洞总结 漏洞概述 Soliloquy Lite 2.8.1 版本存在越权访问漏洞(Broken Access Control)。攻击者可以通过修改请求参数,访问或操作不属于当前用户的滑块数据。 影响范围 受影响版本:Soliloquy Lite 2.8.1 漏洞文件: 漏洞类型:权限验证绕过 修复方案 在 函数中,需要正确验证当前用户是否有权访问指定的滑块。代码中已包含部分验证逻辑,但可能存在绕过风险。 POC代码