Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-25780: 狀態網際網路 PowerBPM - Broken Access Control

It is identified a vulnerability of insufficient authentication in an important specific function of Status PowerBPM. A LAN attacker with normal user privilege can exploit this vulnerability to modify substitute agent to arbitrary users, resulting in serious consequence.

CVE
#vulnerability#auth

:::

  • 首頁
  • 資安服務
  • 台灣漏洞揭露平台 (TVN)
  • TVN (Taiwan Vulnerability Note) 漏洞公告

TVN ID

TVN-202305001

CVE ID

CVE-2023-25780

CVSS

5.7 (Medium)
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

影響產品

狀態網際網路 PowerBPM v2.0

問題描述

Status PowerBPM職務代理人設定功能未適當進行身份驗證,使內網中的攻擊者,以一般使用者權限登入後,即可利用此漏洞,修改任意使用者的職位代理人成指定對象。

解決方法

聯繫狀態網際網路進行漏洞修補

漏洞通報者

E4

公開日期

2023-05-30

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda