漏洞信息
# Exito 未授权访问漏洞
## 概述
存在不安全的直接对象引用(IDOR)漏洞,影响 Sergestec 的 Exito v8.0 版本。
## 影响版本
- Sergestec Exito v8.0
## 漏洞细节
攻击者可通过 `/admin/ticket_a4.php` 中的 `'id'` 参数,访问属于其他客户的数据。
## 漏洞影响
未经授权的攻击者可以读取或操作其他用户的数据,导致隐私泄露和潜在的业务风险。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Insecure direct object reference (IDOR) vulnerability in Sergestec's Exito
漏洞描述信息
Insecure direct object reference (IDOR) vulnerability in Sergestec's Exito v8.0. This vulnerability allows an attacker to access data belonging to other customers through the 'id' parameter in '/admin/ticket_a4.php'.
CVSS信息
N/A
漏洞类别
通过用户控制密钥绕过授权机制
漏洞标题
Sergestec Exito 安全漏洞
漏洞描述信息
Sergestec Exito是Sergestec公司的一个销售平台。 Sergestec Exito v8.0版本存在安全漏洞,该漏洞源于对文件/admin/ticket_a4.php中参数id的错误操作,可能导致不安全的直接对象引用。
CVSS信息
N/A
漏洞类别
其他