OrangeHRM RepViewController.php 远程安全绕过漏洞

日期: 2007-11-10 | 影响软件: OrangeHRM | POC: 否

漏洞描述

OrangeHRM版本之前的版本2.2.2中的lib/controllers/RepViewController.php的reDirect函数不能确认用户特权,远程攻击者可以借助未明向量获得对数据的访问权。

PoC代码

暂无

相关漏洞推荐