漏洞标题
N/A
漏洞描述信息
OvalEdge 5.2.8.0及之前版本存在账户接管漏洞,攻击者可以通过对/profile/updateProfile发送POST请求,并利用userId和email参数进行攻击。此漏洞需要经过身份验证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
认证机制不恰当
漏洞标题
N/A
漏洞描述信息
OvalEdge 5.2.8.0 and earlier is affected by an Account Takeover vulnerability via a POST request to /profile/updateProfile via the userId and email parameters. Authentication is required.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OvalEdge 安全漏洞
漏洞描述信息
OvalEdge是美国OvalEdge公司的一种解决方案,可帮助用户通过 AI 和人类智能创建、管理和使用来自各种来源的数据。 OvalEdge 5.2.8.0及之前版本存在安全漏洞,该漏洞源于通过userId和email参数向/profile/updateProfile发出POST请求,会造成帐户接管漏洞。
CVSS信息
N/A
漏洞类别
其他