漏洞标题
缺失在IDAttend的IDWeb应用程序中的验证
漏洞描述信息
IDAttend的IDWeb应用程序中缺少身份验证
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
关键功能的认证机制缺失
漏洞标题
Missing Authentication In IDAttend’s IDWeb Application
漏洞描述信息
Missing authentication in the SetDB method in IDAttend’s IDWeb application 3.1.052 and earlier allows denial of service or theft of database login credentials.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
漏洞类别
关键功能的认证机制缺失
漏洞标题
IDAttend IDWeb 访问控制错误漏洞
漏洞描述信息
IDAttend IDWeb是IDAttend公司的一个基于网络的模块。 IDAttend IDWeb 3.1.052 版本及之前版本存在安全漏洞,该漏洞源于 SetDB 方法缺少身份验证。
CVSS信息
N/A
漏洞类别
授权问题