CVE-2026-31070LalanaChami药房管理系统存在严重权限提升漏洞。在commit 5c3d028版本中,/api/user/signup接口未对请求体中的角色参数进行校验,允许未经认证的攻击者在注册时自行分配管理员角色,从而获取系统最高权限。
该漏洞源于后端注册接口缺乏对输入参数的严格验证。在处理用户注册时,系统直接信任客户端提交的数据,未对role参数进行强制过滤或重置。攻击者可构造包含"role": "admin"的恶意POST请求发送至/api/user/signup。由于服务端未限制默认角色,攻击者创建的账户直接获得管理员权限,绕过了正常的权限分配流程。