安全研究

安全漏洞
ZhongBangKeJi CRMEB访问控制错误漏洞(CVE-2024-50653)

发布日期:2024-11-15
更新日期:2024-12-31

受影响系统:
ZhongBangKeJi CRMEB <= 5.4.0
描述:
CVE(CAN) ID: CVE-2024-50653

ZhongBangKeJi CRMEB是中国众邦科技(ZhongBangKeJi)公司的一套开源的电商管理系统。
ZhongBangKeJi CRMEB 5.4.0及之前版本存在访问控制错误漏洞,攻击者可利用该漏洞通过截取数据包并发送大量数据包绕过前端限制,进而无限制地领取优惠券。

<**>

建议:
厂商补丁:

ZhongBangKeJi
-------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/Yllxx03/CVE/tree/main/CVE-2024-50653

浏览次数:211
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障