Уязвимость небезопасных разрешений в ics-park v.2.0 позволяет удаленному злоумышленнику повысить привилегии через конечную точку /system/role/save в RoleController.java и конечную точку system/user/update в UserController.java.
Показать оригинальное описание (EN)
Insecure Permissions vulnerability in ics-park v.2.0 allows a remote attacker to escalate privileges via the /system/role/save endpoint in RoleController.java and system/user/update endpoint in UserController.java