漏洞概述 软件名称: DWSurvey 项目链接: https://www.dawsun.net/ 受影响版本: <=v4.14 漏洞类型: 不正确的访问控制 (CWE-284) 漏洞描述: 系统的调查发布功能存在授权绕过漏洞。任何已认证的普通用户都可以非法发布其他用户的调查,只需通过调查ID。成功利用此漏洞后,攻击者可以更改其他用户调查的操作状态并覆盖其发布的缓存内容。篡改结果可以通过查询调查详情来验证。 影响范围 任何已认证的普通用户可以利用此漏洞发布其他用户的调查。 攻击者可以更改其他用户调查的操作状态并覆盖其发布的缓存内容。 修复方案 在控制器中调用 并加载相应的 以比较 与当前用户的 ID。因此,请求参数 是唯一用于选择调查的条件。 服务层仅在 上更新目标调查和发布的 JSON 缓存。 POC代码