Strapi是一套开源的无头内容管理系统(CMS)。 Strapi 3.2.5之前版本存在安全漏洞,该漏洞源于没有CTB(也就是content-type-builder)路由的admin::hasPermissions限制。