# Ventem e-School 权限验证缺失漏洞
## 概述
e-School 系统(由 Ventem 开发)存在**缺失授权(Missing Authorization)**漏洞,攻击者可利用该漏洞以普通用户权限远程访问管理员功能。
## 影响版本
未明确指定具体版本,但漏洞存在于 Ventem 开发的 e-School 系统中。
## 细节
系统未对关键管理功能进行适当的权限校验,导致具备常规用户权限的远程攻击者可以访问应仅限管理员使用的功能接口。
## 影响
攻击者可以执行以下操作:
- 创建、修改和删除用户账户
- 将任意账户权限提升为**系统管理员权限**
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-飛宇高新科技|多功能智慧校園平台 - Missing Authorization -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-Ventem|e-School - Missing Authorization -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论