CVE-2025-65779
Wekan开源看板系统存在未授权访问漏洞,攻击者可在无需认证的情况下更新board的排序值。漏洞源于权限验证机制不完整,允许未授权用户修改board属性。
漏洞通过Boards.allow方法的权限检查缺陷实现,攻击者可利用未验证的userId参数进行未授权操作。