本实验室在用户账户页面存在横向提权漏洞。
解决实验室,为用户获取API密钥carlos并提交作为解决方案。
您可以使用以下凭据登录自己的帐户: wiener:peter
Lab: User ID controlled by request parameter :通过用户ID参数请求的控制
原文:https://www.cnblogs.com/Zeker62/p/15180727.html