一、 漏洞 CVE-2025-26523 基础信息
漏洞标题
RupeeWeb 交易平台存在授权不足漏洞
来源:AIGC 神龙大模型
漏洞描述信息
该漏洞存在于RupeeWeb交易平台中,由于某些API端点在处理增加和删除操作时授权控制不足。成功利用此漏洞可能允许经过身份验证的远程攻击者修改属于其他用户账户的信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
Insufficient Authorization Vulnerability in RupeeWeb trading platform
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This vulnerability exists in RupeeWeb trading platform due to insufficient authorization controls on certain API endpoints handling addition and deletion operations. Successful exploitation of this vulnerability could allow an authenticated remote attacker to modify information belonging to other user accounts.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
特权授予不正确
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-26523 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-26523 的情报信息