漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Idurar IDURAR ERP CRM - Broken Access Control
Vulnerability Description
A broken access control vulnerability in Idurar IDURAR ERP CRM 4.1.0 allows unauthenticated remote attackers to download invoice PDF files containing customer PII via the /download router. The router is mounted without authentication middleware, making it publicly accessible. An attacker can enumerate MongoDB ObjectIds to download any invoice in the system without credentials.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
访问控制不恰当
Vulnerability Title
IDURAR AI Open Source ERP 权限许可和访问控制问题漏洞
Vulnerability Description
IDURAR AI Open Source ERP是IDURAR AI组织开源的一款企业资源计划与客户关系管理软件。 IDURAR AI Open Source ERP 4.1.0版本存在权限许可和访问控制问题漏洞,该漏洞源于访问控制失效,/download路由未进行身份验证,攻击者可枚举MongoDB ObjectId下载任意发票PDF文件,导致客户个人信息泄露。
CVSS Information
N/A
Vulnerability Type
N/A