漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Use of hard-coded credentials in Prospero Flow CRM employee onboarding
Vulnerability Description
Use of Hard-coded Credentials in the human resources component in Roskus Prospero Flow CRM before 5.15.9 allows unauthenticated remote attackers to authenticate as any employee onboarded through the standard flow, knowing only their email address, because the employee save controller falls back to the literal password "changeme" and the onboarding form provides no password field.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
使用硬编码的凭证
Vulnerability Title
roskus Prospero Flow CRM 信任管理问题漏洞
Vulnerability Description
roskus Prospero Flow CRM是roskus组织开源的一款客户关系管理软件。 roskus Prospero Flow CRM 5.15.9之前版本存在信任管理问题漏洞,该漏洞源于人力资源组件使用硬编码凭据,导致未经身份验证的远程攻击者仅凭员工电子邮件地址即可冒充任何通过标准流程入职的员工进行身份验证。
CVSS Information
N/A
Vulnerability Type
N/A