# OpenText Flipper 权限控制不足漏洞
## 概述
OpenText Flipper 存在访问控制粒度不足的漏洞,攻击者可利用此漏洞通过错误配置的访问控制安全级别实现权限提升。
## 影响版本
- Flipper 3.1.2
## 细节
该漏洞源于访问控制设置的粒度过粗,未能对用户权限进行精确限制。具备低权限的攻击者可通过精心构造的请求,绕过正常权限限制,访问或操作本应受限的功能模块。
## 影响
未经授权的用户可能在 Flipper 应用程序中提升自身权限,从而获得更高级别的操作能力,造成系统内部资源的非预期访问和潜在数据泄露或篡改。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Support articles, alerts & useful tools - OpenText Flipper - Alert - Insufficient Access Control vulnerability has been discovered - CVE-2025-8049 -- 🔗来源链接
标签:
神龙速读暂无评论