ApplyYourself i-Class 敏感信息泄露漏洞

漏洞信息详情

ApplyYourself i-Class 敏感信息泄露漏洞

漏洞简介

远程攻击者可以借助ApplyYourself i-Class,通过重新使用隐藏的ID字段获取自有应用程序相关的敏感信息,正如使用ApplicantDecision.asp的id参数呈现的一样。

漏洞公告

参考网址

来源: SECTRACK
名称: 1013400
链接:http://securitytracker.com/id?1013400

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享