eyeOS使用访问控制的checknum参数中的checksum值,这会允许远程攻击者可以借助doCreateUser操作,登记许多账户,可以借助addMsg操作,添加许多eyeBoard信息,并通过猜测有效参数值,造成拒绝服务或执行某些未授权操作。
eyeOS使用访问控制的checknum参数中的checksum值,这会允许远程攻击者可以借助doCreateUser操作,登记许多账户,可以借助addMsg操作,添加许多eyeBoard信息,并通过猜测有效参数值,造成拒绝服务或执行某些未授权操作。