一、 漏洞 CVE-2023-45893 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"2023年Q3 Floorsight客户 portal 中的订单和发票页面中的间接对象引用(IDOR)允许未验证的远程攻击者查看敏感客户信息。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
通过用户控制密钥绕过授权机制
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An indirect Object Reference (IDOR) in the Order and Invoice pages in Floorsight Customer Portal Q3 2023 allows an unauthenticated remote attacker to view sensitive customer information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Floorsight Software Customer Portal 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Floorsight Software Customer Portal是美国Floorsight Software公司的一个客户门户网站。 Floorsight Customer Portal Q3 2023存在安全漏洞。远程攻击者利用该漏洞可以查看敏感的客户信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-45893 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-45893 的情报信息