一、 漏洞 CVE-2025-2301 基础信息
漏洞信息
                                        # Akbim在线考试注册IDOR漏洞

## 概述

Akbim Software Online Exam Registration 存在授权绕过漏洞,攻击者通过可控的键值可利用信任的标识符进行未授权访问。

## 影响版本

受影响版本:**早于 14.03.2025 的所有版本**

## 细节

漏洞类型为 **Authorization Bypass Through User-Controlled Key**,攻击者可以操控键(key)来绕过授权验证,进而访问受限资源或功能。

## 影响

- 可能导致未授权用户访问敏感信息或执行受限制的操作。
- 破坏系统的访问控制机制。
- 攻击者可利用该漏洞伪造身份或提升权限。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
IDOR in Akbim Software's Online Exam Registration
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Authorization Bypass Through User-Controlled Key vulnerability in Akbim Software Online Exam Registration allows Exploitation of Trusted Identifiers.This issue affects Online Exam Registration: before 14.03.2025.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
通过用户控制密钥绕过授权机制
来源:美国国家漏洞数据库 NVD
漏洞标题
Akbim Online Exam Registration 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Akbim Online Exam Registration是土耳其Akbim公司的一个在线考试报名系统。 Akbim Online Exam Registration 14.03.2025之前版本存在安全漏洞,该漏洞源于通过用户控制密钥绕过授权,可能导致利用受信任标识符。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-2301 的公开POC
# POC 描述 源链接 神龙链接
1 USOM Tarafından resmi yayın beklenmektedir. https://github.com/sahici/CVE-2025-2301 POC详情
三、漏洞 CVE-2025-2301 的情报信息
四、漏洞 CVE-2025-2301 的评论

暂无评论


发表评论