# N/A
## 漏洞概述
NIH BRICS(Biomedical Research Informatics Computing System)允许没有InET角色的用户通过直接请求已知端点来访问InET模块。
## 影响版本
14.0.0-67及以下版本
## 漏洞细节
缺乏InET角色的用户可以通过直接请求特定端点来访问InET模块,这违反了系统应有的访问控制策略。
## 影响
未经授权的用户可能可以获得访问限制资源的权限,可能会导致敏感数据泄露或其他安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Exploit scripts for CVE-2025-27581 | https://github.com/Henryisnotavailable/CVE-2025-27581 | POC详情 |
标题: GitHub - brics-dev/brics -- 🔗来源链接
标签:
标题: Home | BRICS -- 🔗来源链接
标签:
标题: Vulnerability.Research/CVE-2025-27581/README.md at main · RoseHacks/Vulnerability.Research · GitHub -- 🔗来源链接
标签:
暂无评论