Description
A flaw has been found in fuyang_lipengjun platform 1.0. The affected element is the function TopicCategoryController of the file /topiccategory/queryAll. This manipulation causes improper authorization. The attack is possible to be carried out remotely. The exploit has been published and may be used.
In fuyang_lipengjun platform 1.0 wurde eine Schwachstelle gefunden. Betroffen davon ist die Funktion TopicCategoryController der Datei /topiccategory/queryAll. Dank der Manipulation mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Incorrect Privilege Assignment
Product status
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
aibot88 (VulDB User)
References
vuldb.com/?id.325178 (VDB-325178 | fuyang_lipengjun platform queryAll TopicCategoryController improper authorization)
vuldb.com/?ctiid.325178 (VDB-325178 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653742 (Submit #653742 | fuyang_lipengjun platform 1.0 broken function level authorization)
www.cnblogs.com/aibot/p/19063464