Gin-Vue-Admin是一个基于 Vue 和 Gin 开发的全栈前开发基础平台。 Gin-Vue-Admin v2.5.1版本至v2.5.3b版本存在代码问题漏洞,该漏洞源于没有限制文件上传功能。攻击者利用该漏洞可以访问管理员的cookie,从而导致帐户接管。
Gin-Vue-Admin是一个基于 Vue 和 Gin 开发的全栈前开发基础平台。 Gin-Vue-Admin v2.5.1版本至v2.5.3b版本存在代码问题漏洞,该漏洞源于没有限制文件上传功能。攻击者利用该漏洞可以访问管理员的cookie,从而导致帐户接管。