Description
A vulnerability was identified in elunez eladmin up to 2.7. This affects the function queryErrorLogDetail of the file /api/logs/error/1 of the component SysLogController. The manipulation leads to improper authorization. It is possible to initiate the attack remotely. The exploit is publicly available and might be used.
Eine Schwachstelle wurde in elunez eladmin bis 2.7 gefunden. Es geht dabei um die Funktion queryErrorLogDetail der Datei /api/logs/error/1 der Komponente SysLogController. Durch Manipulation mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Incorrect Privilege Assignment
Product status
2.1
2.2
2.3
2.4
2.5
2.6
2.7
Timeline
| 2025-09-07: | Advisory disclosed |
| 2025-09-07: | VulDB entry created |
| 2025-09-07: | VulDB entry last update |
Credits
aibot88 (VulDB User)
References
vuldb.com/?id.323040 (VDB-323040 | elunez eladmin SysLogController 1 queryErrorLogDetail improper authorization)
vuldb.com/?ctiid.323040 (VDB-323040 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.644658 (Submit #644658 | elunez eladmin latest broken function level authorisation)
www.cnblogs.com/aibot/p/19063331