coreBOS Contacts模块访问控制错误漏洞 CVE-2018-1000547 CNNVD-201806-1253

5.0 AV AC AU C I A
发布: 2018-06-26
修订: 2019-10-08

coreBOS是一套开源的业务管理系统。该系统具有人力资源管理、销售管理、任务调度管理和访问控制管理等功能。Contacts Module是其中的一个联系方式显示模块。 coreBOS 7.0及之前版本中的Contacts模块存在访问控制错误漏洞。攻击者可利用该漏洞访问无权限访问的记录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息