Description
A vulnerability was identified in fuyang_lipengjun platform 1.0.0. This issue affects the function AdController of the file /ad/queryAll. The manipulation leads to improper authorization. The attack is possible to be carried out remotely. The exploit is publicly available and might be used.
In fuyang_lipengjun platform 1.0.0 wurde eine Schwachstelle gefunden. Es geht dabei um die Funktion AdController der Datei /ad/queryAll. Mit der Manipulation mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Incorrect Privilege Assignment
Product status
Timeline
2025-09-03: | Advisory disclosed |
2025-09-03: | VulDB entry created |
2025-09-03: | VulDB entry last update |
Credits
aibot888 (VulDB User)
References
vuldb.com/?id.322338 (VDB-322338 | fuyang_lipengjun platform queryAll AdController improper authorization)
vuldb.com/?ctiid.322338 (VDB-322338 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.643388 (Submit #643388 | fuyang_lipengjun platform 1.0.0 broken function level authorization)
www.cnblogs.com/aibot/p/19063425