Daybyday CRM 授权问题漏洞 CVE-2022-22108 CNNVD-202201-288 CNVD-2022-68548

4.0 AV AC AU C I A
发布: 2022-01-05
修订: 2024-11-21

Bottelet Daybyday Crm是Bottelet个人开发者的一个用于任务、时间、员工、休假管理的建站系统。 Daybyday CRM 中存在授权问题漏洞,该漏洞源于产品未对查看所有用户缺席信息的权限添加有效限制。攻击者可可通过低权限的账户查看敏感信息。以下产品及版本受到影响: Daybyday CRM 2.0.0 至2.2.0 版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息