FlexNow 安全漏洞 CVE-2022-30760 CNNVD-202206-940

4.0 AV AC AU C I A
发布: 2022-06-09
修订: 2024-11-21

FlexNow是RUB 工程系和商业研究的所有学生的在线门户。 FlexNow 2.04.09.016 之前版本存在安全漏洞,该漏洞源于不安全直接对象引用 (IDOR) 问题,攻击者利用该漏洞可以将 HTTP POST 请求中的学生 ID 参数更改为 FrontControllerSS 端点。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息