漏洞分享 - 台灣智園 Tronclass ilearn存在Broken Access Control漏洞(CVE-2023-24834)
台灣智園 Tronclass ilearn存在Broken Access Control漏洞 (CVE-2023-24834) 一、 摘要 Tronclass ilearn的上傳檔案功能未進行適當的權限控管,遠端攻擊者以一般使用者權限登入後,變更URL中的檔案ID,即可查看其他使用者上傳之檔案。