Description
A security flaw has been discovered in fuyang_lipengjun platform 1.0. This impacts the function AttributeController of the file /attribute/queryAll. Performing manipulation results in improper authorization. Remote exploitation of the attack is possible. The exploit has been released to the public and may be exploited.
Eine Schwachstelle wurde in fuyang_lipengjun platform 1.0 gefunden. Hierbei betrifft es die Funktion AttributeController der Datei /attribute/queryAll. Durch Beeinflussen mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Incorrect Privilege Assignment
Product status
Timeline
| 2025-09-18: | Advisory disclosed |
| 2025-09-18: | VulDB entry created |
| 2025-09-18: | VulDB entry last update |
Credits
lucasg2g (VulDB User)
References
vuldb.com/?submit.653343
www.cnblogs.com/aibot/p/19063430
vuldb.com/?id.324796 (VDB-324796 | fuyang_lipengjun platform queryAll AttributeController improper authorization)
vuldb.com/?ctiid.324796 (VDB-324796 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653343 (Submit #653343 | fuyang_lipengjun platform v1.0 broken function level authorization)
www.cnblogs.com/aibot/p/19063430