漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Larvata Digital Technology Co. Ltd. FLYGO - Use of Incorrectly-Resolved Name or Reference-2
Vulnerability Description
The check-in record page of Flygo contains Insecure Direct Object Reference (IDOR) vulnerability. After being authenticated as a general user, remote attackers can manipulate the employee ID and date in specific parameters to access particular employee’s check-in record.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
使用不正确的解析名称或索引
Vulnerability Title
Larvata Flygo 安全漏洞
Vulnerability Description
Larvata Flygo是台湾Larvata公司的一款出勤打卡软件。 Larvata Flygo contains Insecure Direct Object Reference 存在安全漏洞,远程攻击者通过普通用户身份验证后,可以通过操纵特定参数中的员工ID和日期来访问特定员工的签到记录。
CVSS Information
N/A
Vulnerability Type
N/A