漏洞危害:攻击者可利用该漏洞,在未经授权的情况下可获取后台超级管理员权限。
已知受影响产品及版本:v10 2022年前版本,
验证方法:打开管理区,登录用户中是否有session显示,如果有更新当前补丁
解决方法:增加授权,不再显示sessionId
更新方法: 把补丁包ROOT.zip 解压后,覆盖对应文件即可
时空智友官方微信