漏洞概述 该漏洞涉及身份验证绕过(auth bypass),具体表现为在特定条件下,系统未能正确验证用户权限,导致未授权访问。 影响范围 文件: 、 、 功能模块:API命令处理、Node-RED集成、运行时脚本管理 修复方案 1. - 在获取标签值时,增加对权限的检查,确保只有具有相应权限的用户才能访问。 - 代码修改: 2. - 修改允许访问的公共仪表板和路由,确保只有具有相应权限的用户才能访问。 - 代码修改: 3. - 在脚本执行前增加权限验证,确保只有具有相应权限的用户才能执行脚本。 - 代码修改: POC代码 页面中未提供具体的POC代码或利用代码。