Booking Core 访问控制错误漏洞 CVE-2021-37331 CNNVD-202110-182

5.0 AV AC AU C I A
发布: 2021-10-04
修订: 2024-11-21

Booking Core是一个应用软件。一个基于Laravel的预订系统,专为旅游网站、商城、旅行社、旅行社、民宿、别墅出租、度假村出租、Make Travel 网站而设计。 Booking Core 2.0 存在访问控制错误漏洞,该漏洞允许攻击者上传身份证或营业执照并查看后,可以通过更改URL查看其他厂商用户的身份证或营业执照。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息