Vulnerability CVE-2023-36235


Published: 2024-01-17

Description:
An issue in webkul qloapps before v1.6.0 allows an attacker to obtain sensitive information via the id_order parameter.

 References:
https://qloapps.com/
https://github.com/webkul/hotelcommerce/pull/537
https://github.com/Ek-Saini/security/blob/main/IDOR-Qloapps

Copyright 2026, cxsecurity.com

 

Back to Top