Envasadora H2O Soda Cristal是巴西Envasadora H2O公司的一个应用程序。 Envasadora H2O Soda Cristal v40.20.4版本存在安全漏洞,该漏洞源于不安全的直接对象引用,可能导致敏感数据泄露。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An Insecure Direct Object Reference (IDOR) in Envasadora H2O Eireli - Soda Cristal v40.20.4 allows authenticated attackers to access sensitive data for other users via a crafted HTTP request. | https://github.com/milamrk/CVE-2025-52389 | POC详情 |
| 2 | An Insecure Direct Object Reference (IDOR) in Envasadora H2O Eireli - Soda Cristal v40.20.4 allows unauthenticated attackers to access sensitive data for other users via a crafted HTTP request. | https://github.com/ktr4ck3r/CVE-2025-52389 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-10110 | 6.3 MEDIUM | ChanCMS SQL注入漏洞 |
| CVE-2025-22956 | uib OPSI 安全漏洞 | |
| CVE-2025-55998 | Mezereon Smart Search & Filter Shopify 安全漏洞 | |
| CVE-2025-56630 | FoxCMS 安全漏洞 | |
| CVE-2025-57141 | rsbi-os 安全漏洞 | |
| CVE-2025-51586 | PrestaShop 安全漏洞 | |
| CVE-2025-52161 | Scholl Communications AG Weblication CMS Core 安全漏洞 | |
| CVE-2025-56267 | Avigilon ACM 安全漏洞 | |
| CVE-2025-56266 | Avigilon ACM 安全漏洞 | |
| CVE-2025-56265 | n8n 安全漏洞 | |
| CVE-2025-57285 | CodeceptJS 安全漏洞 | |
| CVE-2025-55849 | Weiphp WeiPHP 安全漏洞 | |
| CVE-2024-48341 | dingfanzu 安全漏洞 | |
| CVE-2025-52288 | Open5GS 安全漏洞 |
暂无评论