发布日期:2023-10-03
更新日期:2023-11-16
受影响系统:
UPV UPV PEIX
描述:
CVE(CAN) ID: CVE-2023-2544
UPV PEIX是西班牙瓦伦西亚理工大学(Universitat Politècnica de València)的网络信息管理平台。
UPV PEIX的pdf_curri_new.php组件存在授权绕过漏洞,经过身份认证的攻击者可利用该漏洞通过POST请求更改ID参数,进而检索所有存储的信息。
< **>
建议:
厂商补丁:
UPV
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.incibe.es/en/incibe-cert/notices/aviso/authorization-bypass-upv-peix
浏览次数:20
严重程度:0(网友投票)