漏洞标题
权限控制漏洞导致Unifiedtransform用户资料未经授权访问
漏洞描述信息
Unifiedtransform版本2.0及之前版本中存在多个访问控制漏洞,允许未经授权的人员访问学生和教师的个人信息。这些漏洞包括列表查看端点中的功能级访问控制问题以及个人资料查看端点中的对象级访问控制问题。恶意学生用户可以通过这些漏洞访问其他学生和教师的个人信息。在CVE发布时,尚无补丁可用。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
授权机制不正确
漏洞标题
Access Control Vulnerabilities Allow Unauthorized Access to User Profiles in Unifiedtransform
漏洞描述信息
Multiple access control vulnerabilities in Unifiedtransform version 2.0 and potentially earlier versions allow unauthorized access to personal information of students and teachers. The vulnerabilities include both function-level access control issues in list viewing endpoints and object-level access control issues in profile viewing endpoints. A malicious student user can access personal information of other students and teachers through these vulnerabilities. At the time of publication of the CVE no patch is available.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
访问控制不恰当
漏洞标题
Unifiedtransform 安全漏洞
漏洞描述信息
Unifiedtransform是Sourceforge开源的一款开源的学校管理软件。可对学校运营进行全面高效的管理。 Unifiedtransform 2.0版本及之前版本存在安全漏洞,该漏洞源于多个访问控制漏洞允许未经授权访问学生和教师的个人信息。
CVSS信息
N/A
漏洞类别
其他