# Opentext Flipper 访问控制漏洞
## 概述
OpenText Flipper 存在访问控制粒度不足的漏洞,攻击者可利用此漏洞通过错误配置的访问控制安全级别,以低权限用户身份与后端 API 进行非授权交互。
## 影响版本
- Flipper 3.1.2
## 细节
该漏洞是由于访问控制机制未对用户权限进行精细化管理,导致低权限用户可以访问或操作超出其权限范围的 API 接口。
## 影响
未经适当授权的低权限用户可能通过该漏洞访问或操作后端 API,可能导致信息泄露、权限提升或系统被恶意操控。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Support articles, alerts & useful tools - OpenText Flipper - Alert - Insufficient access control vulnerability has been discovered - CVE-2025-8053 -- 🔗来源链接
标签:
神龙速读暂无评论