Небезопасная прямая ссылка на объект (IDOR) в функции просмотра компенсаций сотрудникам Infor Global HR v11.24.10.01.33 позволяет неавторизованным злоумышленникам произвольно просматривать информацию о компенсациях других сотрудников с помощью созданного запроса GET.
Показать оригинальное описание (EN)
An Insecure Direct Object Reference (IDOR) in the Employee Compensation View function of Infor Global HR v11.24.10.01.33 allows unauthorized attackers to arbitrarily view the compensation information of other employees via a crafted GET request.
Характеристики атаки
Последствия
Строка CVSS v3.1