漏洞描述 发现Exrickxboot版本至3.3.4存在一个严重漏洞。此问题影响组件Swagger的某些未知处理过程,涉及文件xboot-fast/src/main/java/cn/exrick/xboot/modules/base/controller/common/SecurityController.java。参数loginUrl的操作会导致服务器端请求伪造。攻击可能远程发起。该漏洞已被公开并可能被利用。