wagtail-2fa是一款双因素验证软件包。 wagtail-2fa 1.4.1之前版本中存在授权问题漏洞,该漏洞源于程序对其他用户2FA设备的查看和删除功能没有要求特定的权限。远程攻击者可利用该漏洞关闭目标用户的2FA设备并可能入侵账户。