FlexNow是RUB 工程系和商业研究的所有学生的在线门户。 FlexNow 2.04.09.016 之前版本存在安全漏洞,该漏洞源于不安全直接对象引用 (IDOR) 问题,攻击者利用该漏洞可以将 HTTP POST 请求中的学生 ID 参数更改为 FrontControllerSS 端点。
FlexNow是RUB 工程系和商业研究的所有学生的在线门户。 FlexNow 2.04.09.016 之前版本存在安全漏洞,该漏洞源于不安全直接对象引用 (IDOR) 问题,攻击者利用该漏洞可以将 HTTP POST 请求中的学生 ID 参数更改为 FrontControllerSS 端点。