[CVE-2026-22588] 追踪手记:XBOW 如何推理发现 IDOR
xbow.com | 博客 | CVE-2026-22588 | #agentic-ai | #appsec | #vulnerability-research | #idor | #cve | #ai-pentesting | #authorization | #spree
摘要
还原 XBOW 在 Spree 电商框架中发现两个 IDOR 的推理轨迹(CVE-2026-22588/22589,已在 v5.2.5 修复):围绕对象关系与授权状态推理,而非猜测 ID。
- 发布时间
- 收录时间
Skip to content