漏洞标题
N/A
漏洞描述信息
Serosoft Solutions Pvt Ltd 学术学生信息管理系统(SIS)EagleR v1.0.118 被发现存在Azure JWT访问令牌泄露问题。此漏洞允许经过身份验证的攻击者提升权限并访问敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
不充分的凭证保护机制
漏洞标题
N/A
漏洞描述信息
Serosoft Solutions Pvt Ltd Academia Student Information System (SIS) EagleR v1.0.118 was discovered to contain an Azure JWT access token exposure. This vulnerability allows authenticated attackers to escalate privileges and access sensitive information.
CVSS信息
N/A
漏洞类别
N/A