#912·eladmin

[安全性] JWT userId 未与 Redis 在线会话绑定,导致跨用户身份混淆和条件性垂直越权

作者: 28Hus创建于 2026年8月4日更新于 2026年8月31日

The conditions for reproducing this vulnerability are as follows: