We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability, which was classified as problematic, was found in veal98 小牛肉 Echo 开源社区系统 4.2. Affected is the function preHandle of the file src/main/java/com/greate/community/controller/interceptor/LoginTicketInterceptor.java of the component Ticket Handler. The manipulation leads to improper authorization. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in veal98 小牛肉 Echo 开源社区系统 4.2 gefunden. Sie wurde als problematisch eingestuft. Dabei betrifft es die Funktion preHandle der Datei src/main/java/com/greate/community/controller/interceptor/LoginTicketInterceptor.java der Komponente Ticket Handler. Durch das Manipulieren mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Incorrect Privilege Assignment
2025-04-13: | VulDB entry created |
2025-04-14: | Advisory disclosed |
2025-04-14: | VulDB entry last update |
Caigo (VulDB User)
vuldb.com/?id.304608 (VDB-304608 | veal98 小牛肉 Echo 开源社区系统 Ticket LoginTicketInterceptor.java preHandle improper authorization)
vuldb.com/?ctiid.304608 (VDB-304608 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.549537 (Submit #549537 | https://gitee.com/veal98/Echo Echo 4.2 Improper Authorization)
github.com/...-md/blob/main/Echo/不安全的权限校验.md
Support options