漏洞分享 - 狀態網際網路 PowerBPM存在Broken Access Control漏洞
狀態網際網路 PowerBPM存在Broken Access Control漏洞
一、摘要
Status PowerBPM職務代理人設定功能未適當進行身份驗證,使內網中的攻擊者,可透過一般使用者權限登入後,利用此漏洞修改任意使用者的職位代理人成指定對象。
二、存在風險
Status PowerBPM職務代理人設定功能未適當進行身份驗證,使內網中的攻擊者,可透過一般使用者權限登入後,利用此漏洞修改任意使用者的職位代理人成指定對象,其影響系統或版本如下:
- 狀態網際網路 PowerBPM v2.0
建議改善措施:請維護廠商協助更新或提出解決方案。