漏洞标题
N/A
漏洞描述信息
CDS Invenio 0.92.1 及其更早版本允许通过修改内部 UID 来远程授权用户删除任意用户的电子邮件通知提醒。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CDS Invenio 0.92.1 and earlier allows remote authenticated users to delete email notification alerts of arbitrary users via a modified internal UID.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CDS Invenio 权限管理和访问控制漏洞
漏洞描述信息
CDS Invenio 0.92.1以及之前的版本允许远程认证过用户借助一个修改过的内部的UID,删除任意用户的邮件警报。
CVSS信息
N/A
漏洞类别
授权问题