Podatność CVE-2022-30760


Publikacja: 2022-06-09

Opis:
An Insecure Direct Object Reference (IDOR) issue in fn2Web in ihb eG FlexNow before 2.04.09.016 allows remote authenticated attackers to obtain sensitive student information (final grades, study courses, degrees) by changing the student ID parameter in the HTTP POST request to the FrontControllerSS endpoint.

Typ:

CWE-639

(Authorization Bypass Through User-Controlled Key)

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Ihb-eg -> Fn2web 

 Referencje:
https://wiki.ihb-eg.de/doku.php/releasenotes/fn2web2.04.09
https://homepage.ruhr-uni-bochum.de/Christian.Krug-q97/CVE-2022-30760.html

Copyright 2024, cxsecurity.com

 

Back to Top