enilu/web-flash

后台/prod-api/user/resetPassword接口存在越权漏洞

bcvgh opened this issue · 1 comments

缺少权限验证导致低权限用户也可以使用该接口重置任意用户密码
image
image