首页
开源
资讯
活动
开源许可证
软件工程云服务
软件代码质量检测云服务
持续集成与部署云服务
社区个性化内容推荐服务
贡献审阅人推荐服务
群体化学习服务
重睛鸟代码扫描工具
登录
注册
代码拉取完成,页面将自动刷新
Watch
50
Star
302
SunSeaGear
/
飞廉
Fork 仓库
加载中
取消
确认
代码
Issues
10
Pull Requests
0
Wiki
0
统计
更新失败,请稍后重试!
Issues
/
详情
移除标识
内容风险标识
本任务被
标识为内容中包含有代码安全 Bug 、隐私泄露等敏感信息,仓库外成员不可访问
RoleController越权漏洞
待办的
#I6CSZP
+p
创建于
2023-02-03 18:00
在系统设置-角色管理中添加角色时未做权限校验,导致任意用户都可以添加账户,并赋予任意权限,设置权限接口也未做权限校验 ![输入图片说明](https://foruda.gitee.com/images/1675418387918466525/ab7a7a27_9840973.png "屏幕截图") 0权限添加用户成功 ![输入图片说明](https://foruda.gitee.com/images/1675418420009438282/a6b2e190_9840973.png "屏幕截图")
在系统设置-角色管理中添加角色时未做权限校验,导致任意用户都可以添加账户,并赋予任意权限,设置权限接口也未做权限校验 ![输入图片说明](https://foruda.gitee.com/images/1675418387918466525/ab7a7a27_9840973.png "屏幕截图") 0权限添加用户成功 ![输入图片说明](https://foruda.gitee.com/images/1675418420009438282/a6b2e190_9840973.png "屏幕截图")
评论 (
0
)
+p
创建了
任务
登录
后才可以发表评论
状态
待办的
待办的
进行中
已完成
已关闭
负责人
未设置
标签
未设置
标签管理
里程碑
未关联里程碑
未关联里程碑
Pull Requests
未关联
未关联
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
未关联
分支 (6)
标签 (13)
master
V3.0_dev
demo
flowable
1.x
flow
V2.2.0
V2.1.0
V2.0.0
V2.0.0-beta
V1.6.0
V1.5.0
V1.4.1
V1.4.0
V1.3.1
V1.3.0
V1.2.3
V1.2.2
V1.2.1
开始日期   -   截止日期
-
置顶选项
不置顶
置顶等级:高
置顶等级:中
置顶等级:低
优先级
不指定
严重
主要
次要
不重要
参与者(1)