漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
IDOR in Vimesoft's Enterprise Video Platform
Vulnerability Description
Authorization bypass through User-Controlled key vulnerability in Vimesoft Inc. Enterprise Video Platform allows Accessing Functionality Not Properly Constrained by ACLs. This issue affects Enterprise Video Platform: from 3.11.0.0 before 3.25.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
Vimesoft Enterprise Video Platform 授权问题漏洞
Vulnerability Description
Vimesoft Enterprise Video Platform是土耳其Vimesoft公司的一款企业级视频管理平台。 Vimesoft Enterprise Video Platform 3.11.0.0版本至3.25.0之前版本存在授权问题漏洞,该漏洞源于用户控制的密钥导致授权绕过,允许访问未受ACL适当限制的功能。
CVSS Information
N/A
Vulnerability Type
N/A