漏洞标题
N/A
漏洞描述信息
在Call Center Software 0.93及其更早版本中,edit_user.php允许远程攻击者通过修改用户 ID 参数获取敏感信息(如账户密码)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
edit_user.php in Call Center Software 0.93 and earlier allows remote attackers to obtain sensitive information such as account passwords via a modified user_id parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Call-Center-Software权限提升和口令泄露漏洞
漏洞描述信息
Call-Center-Software是一款开放源码的呼叫中心系统。 权限提升和口令泄漏 Call-Center-Software在弹出edit user屏幕时没有检查访问权限。由于缺少哈希加密的口令,这可能允许泄漏数据库中所存储的用户口令、用户名和其他信息。
CVSS信息
N/A
漏洞类别
授权问题