Daybyday CRM 授权问题漏洞 CVE-2022-22107 CNNVD-202201-287 CNVD-2022-68547

4.0 AV AC AU C I A
发布: 2022-01-05
修订: 2024-11-21

Bottelet Daybyday Crm是Bottelet个人开发者的一个用于任务、时间、员工、休假管理的建站系统。 Daybyday CRM 中存在授权问题漏洞,该漏洞源于产品未对查看所有用户约会信息的权限添加有效限制。攻击者可可通过低权限的账户查看敏感信息。以下产品及版本受到影响: Daybyday CRM 2.0.0 至2.2.0 版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息