原文翻译: 在 CAPEv2 的 commit 471ee4b 之前,REST API 端点未能验证任务的所有权,导致经过身份验证的用户可以读取和删除其他用户提交的分析和任务。攻击者能够通过向任务查看和删除端点发送请求来枚举系统中的所有任务,并删除任意的分析记录,而这些端点并未进行所有权校验。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| kevoreilly | CAPEv2 | 0 ~ 471ee4bb422ec4aa0f1aa1089540a1ad0b7d84f0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论