越权漏洞多级审核,默认审核流程
又发现了一个越权漏洞
还是多级审核,默认审核流程:A-B-C-D
然后前端用户A提交文章后,进入到了B的审核阶段
B在审核的时候,由于网络或者浏览器问题,点击了第一次审核通过后页面没有自动跳转,就点击了第二次
按正常,第二次点击应该是无效的,因为B已经审核通过了
但现在,B的第二次点击代替了C,直接把C的审核权夺取了,把文章推到了D的面前~
这是纵向越权了~
又发现了一个越权漏洞
还是多级审核,默认审核流程:A-B-C-D
然后前端用户A提交文章后,进入到了B的审核阶段
B在审核的时候,由于网络或者浏览器问题,点击了第一次审核通过后页面没有自动跳转,就点击了第二次
按正常,第二次点击应该是无效的,因为B已经审核通过了
但现在,B的第二次点击代替了C,直接把C的审核权夺取了,把文章推到了D的面前~
这是纵向越权了~