DayByDay CRM 授权问题漏洞 CVE-2022-22111 CNNVD-202201-292 CNVD-2022-68551

6.5 AV AC AU C I A
发布: 2022-01-05
修订: 2024-11-21

Bottelet Daybyday Crm是Bottelet个人开发者的一个用于任务、时间、员工、休假管理的建站系统。 DayByDay CRM 中存在授权问题漏洞,该漏洞源于产品允许启动更新用户权限的用户修改任意用户的密码。以下产品及版本受到影响:DayByDay CRM 2.2.0 版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息