漏洞概述 该漏洞涉及 项目中的 文件。具体问题是 函数在更新评论时,未正确验证评论作者ID,导致任何经过身份验证的用户都可以覆盖其他用户的评论。 影响范围 受影响版本:v2.3.6 之前的版本。 影响功能:评论编辑功能。 潜在风险:未经授权的评论修改,可能导致数据篡改或信息泄露。 修复方案 修复提交:Commit 23961a8,由 Delrik 于 4 月 25 日提交。 修复内容:在 函数中增加了对 的验证,确保只有评论的作者才能编辑自己的评论。 修复代码: POC代码 其他信息 报告者:gn01719 参考链接:GitHub Issue Cherry-picked from commit:818d72b 以上信息总结了该漏洞的关键点及其修复措施。