[安全性] JWT userId 未与 Redis 在线会话绑定,导致跨用户身份混淆和条件性垂直越权
作者: 28Hus创建于 2026年8月4日更新于 2026年8月31日
The conditions for reproducing this vulnerability are as follows:
内容来源: elunez/eladmin
The conditions for reproducing this vulnerability are as follows:
内容来源: elunez/eladmin