文章目录 前言一、漏洞二、渗透测试[1]. 未授权访问[2]. 水平越权漏洞 三、修复建议[1]. 未授权访问[2]. 水平越权漏洞 前言 一、漏洞 二、渗透测试 [1]. 未授权访问 [2]. 水平越权漏洞 GET 路径/edit_json?return_id=xxx HTTP/1.1 三、修复建议 [1]. 未授权访问 [2]. 水平越权漏洞