漏洞危害:攻击者可利用该漏洞,在未经授权的情况下可获取后台超级管理员权限。
已知受影响产品及版本:v11 2023年前版本
验证方法:打开管理区,登录用户中是否有session显示,如果有更新当前补丁
解决方法:增加授权,不再显示sessionId
更新方法:
时空智友官方微信