一、 漏洞 CVE-2023-28698 基础信息
漏洞标题
WADE Digital Design Co., Ltd. 芙特SY - broken access control
来源:AIGC 神龙大模型
漏洞描述信息
WADE数字设计有限公司 FANTSY - 破坏访问控制
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
WADE DIGITAL DESIGN CO, LTD. FANTSY - Broken Acesss Control
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Wade Graphic Design FANTSY has a vulnerability of insufficient authorization check. An unauthenticated remote user can exploit this vulnerability by modifying URL parameters to gain administrator privileges to perform arbitrary system operation or disrupt service.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Wade Graphic Design FANTSY 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Wade Graphic Design FANTSY是Wade Graphic Design公司的一个数字艺术应用程序。 Wade Graphic Design FANTSY v2.1.8版本存在安全漏洞,该漏洞源于存在授权检查不充分的漏洞,未经身份验证的远程用户可以通过修改URL参数获得管理员权限来执行任意系统操作或中断服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-28698 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-28698 的情报信息