
Cette vulnérabilité se présentait dans la fonctionnalité mc_project_get_users, et sa détection se fait simplement en modifiant et en envoyant le paramètre “access” sans aucune valeur et en changeant le type de valeur en String.
Ce depot n’a pas de fichier README.