漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Missing Authentication In IDAttend’s IDWeb Application
Vulnerability Description
Missing authentication in the GetActiveToiletPasses method in IDAttend’s IDWeb application 3.1.052 and earlier allows retrieval of student information by unauthenticated attackers.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
IDAttend IDWeb 访问控制错误漏洞
Vulnerability Description
IDAttend IDWeb是IDAttend公司的一个基于网络的模块。 IDAttend IDWeb application 3.1.052 版本及之前版本存在安全漏洞,该漏洞源于 GetActiveToiletPasses 方法缺少身份验证。
CVSS Information
N/A
Vulnerability Type
N/A