SecLists.Org | Full Disclosure 中文 关注 Flextype v1.0.0-alpha.3 NULL access_token 身份验证绕过” 发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在 API 请求处理功能中存在身份认证验证漏洞。API 端点可将 access_token 声明为必需参数,但必需参数验证仅检查该键是否存在于提供的请求数据中。 随后,身份认证验证在 isset($data['access_token']) 条件内执行。在 PHP 中,isset()... Flextype v1.0.0-alpha.3 NULL access_token Authentication Bypass seclists.org SecLists.Org | Full Disclosure 中文 RSS thenote.app