# Fiori应用管理支付阻塞缺失授权检查
## 漏洞概述
Fiori 应用 **Manage Payment Blocks** 存在授权检查缺陷,导致具有基本用户权限的攻击者可以滥用本应受限于特定用户组的功能。
## 影响版本
未明确指定具体影响版本,但适用于存在该漏洞的 Fiori 应用 Manage Payment Blocks 实例。
## 漏洞细节
应用未能在关键操作中执行必要的授权验证,使低权限用户可以访问和执行应仅限于特定用户组的功能。
## 漏洞影响
- **保密性(Confidentiality)**:可能泄露敏感数据
- **完整性(Integrity)**:可篡改付款阻塞设置或操作内容
- **可用性(Availability)**:未受到影响
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论