Отсутствует уязвимость авторизации в уведомлениях о заказах SMS-оповещения Cozy Vision. sms-alert позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает уведомления о заказах SMS-оповещения: от н/д до <= 3.9.0.
Показать оригинальное описание (EN)
Missing Authorization vulnerability in Cozy Vision SMS Alert Order Notifications sms-alert allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SMS Alert Order Notifications: from n/a through <= 3.9.0.
Характеристики атаки
Последствия
Строка CVSS v3.1