漏洞概述 该漏洞涉及Hermes Agent的授权绕过,通过全局会话解析(Global Session Resolution)实现。攻击者可以通过会话标题(session title)来劫持任何会话,而无需用户/源过滤。 影响范围 漏洞编号:#12173 漏洞类型:授权绕过 影响组件:Hermes Agent 修复方案 修复状态:未提供具体修复方案,但建议关注官方更新或补丁。 POC代码