
Questa vulnerabilità si presentava nella funzionalità mc_project_get_users, e la sua rilevazione avviene semplicemente modificando e inviando il parametro “access” senza alcun valore e cambiando il tipo di valore in String.
Questo repository non contiene un README.