四川省熊猫杯初赛和决赛题WP - 渗透测试中心 不安全 5 months 2 weeks ago 初赛web_ezcmsswagger泄露test/test测试账号登录,/sys/user/**没有做鉴权,可以添加一个超级管理员用户,此时仍然不知道roleId。并且role模块没有未授权。继续阅