Description
A vulnerability was identified in fuyang_lipengjun platform 1.0. This affects the function AttributeCategoryController of the file /attributecategory/queryAll. Such manipulation leads to improper authorization. The attack may be launched remotely. The exploit is publicly available and might be used.
In fuyang_lipengjun platform 1.0 ist eine Schwachstelle entdeckt worden. Dabei betrifft es die Funktion AttributeCategoryController der Datei /attributecategory/queryAll. Durch das Beeinflussen mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Incorrect Privilege Assignment
Product status
Timeline
| 2025-09-18: | Advisory disclosed |
| 2025-09-18: | VulDB entry created |
| 2025-09-18: | VulDB entry last update |
Credits
lucasg2g (VulDB User)
References
www.cnblogs.com/aibot/p/19063429
vuldb.com/?id.324795 (VDB-324795 | fuyang_lipengjun platform queryAll AttributeCategoryController improper authorization)
vuldb.com/?ctiid.324795 (VDB-324795 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653342 (Submit #653342 | fuyang_lipengjun platform v1.0 broken function level authorization)
www.cnblogs.com/aibot/p/19063429