Небезопасная прямая ссылка на объект (IDOR) в классной комнате 0.1.13 позволяет несанкционированно делиться и приглашать доступ к настройкам курса.
Показать оригинальное описание (EN)
Insecure Direct Object Reference (IDOR) in classroomio 0.1.13 allows unauthorized share and invite access to course settings.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Classroomio Classroomio
cpe:2.3:a:classroomio:classroomio:0.1.13:*:*:*:*:*:*:*
|
— | — |