漏洞信息
# N/A
## 漏洞概述
PPGo_Jobs v2.8.0 中的 AdminController.AjaxSave() 方法存在不安全的权限问题,允许经过身份验证的攻击者任意修改用户的账户信息。
## 影响版本
- PPGo_Jobs v2.8.0
## 漏洞细节
该漏洞存在于 PPGo_Jobs v2.8.0 的 AdminController.AjaxSave() 方法中。由于权限控制不当,经过身份验证的攻击者可以利用此漏洞修改其他用户的账户信息。
## 漏洞影响
此漏洞允许攻击者更改账户信息,可能导致账户被非法操控,包括但不限于更改密码、电子邮件地址等敏感信息。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Insecure permissions in the AdminController.AjaxSave() method of PPGo_Jobs v2.8.0 allows authenticated attackers to arbitrarily modify users' account information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PPGo_Job 安全漏洞
漏洞描述信息
PPGo_Job是一款轻量级定时任务管理系统,go语言开发,部署超级简单,资源消耗少,运行稳定。 PPGo_Job 2.8.0版本存在安全漏洞,该漏洞源于存在不安全的权限问题,允许经过身份验证的攻击者任意修改用户的账户信息。
CVSS信息
N/A
漏洞类别
其他