ShowDoc是一款在线文档共享工具。 ShowDoc 2.4.2版本中的server/index.php?s=/api/teamMember/save URL存在跨站请求伪造漏洞。远程攻击者可利用该漏洞向团队中添加新用户。