Description
A security vulnerability has been detected in fuyang_lipengjun platform 1.0. This issue affects the function UserCouponController of the file /usercoupon/queryAll. The manipulation leads to improper authorization. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Eine Schwachstelle wurde in fuyang_lipengjun platform 1.0 gefunden. Hiervon betroffen ist die Funktion UserCouponController der Datei /usercoupon/queryAll. Die Veränderung resultiert in improper authorization. Ein Angriff ist aus der Distanz möglich. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Incorrect Privilege Assignment
Product status
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
aibot88 (VulDB User)
References
vuldb.com/?id.325176 (VDB-325176 | fuyang_lipengjun platform queryAll UserCouponController improper authorization)
vuldb.com/?ctiid.325176 (VDB-325176 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653740 (Submit #653740 | fuyang_lipengjun platform 1 broken function level authorization)
www.cnblogs.com/aibot/p/19063466