Tronclass, разработанный WisdomGarden, имеет уязвимость небезопасной прямой ссылки на объект. После получения идентификатора курса удаленные злоумышленники аутентифицировали определенный параметр, чтобы получить код приглашения на курс, тем самым присоединившись к любому курсу.
Показать оригинальное описание (EN)
Tronclass developed by WisdomGarden has a Insecure Direct Object Reference vulnerability. After obtaining a course ID, authenticated remote attackers to modify a specific parameter to obtain a course invitation code, thereby joining any course.
Характеристики атаки
Последствия
Строка CVSS v4.0