NFine Rapid Development Platform 访问控制错误漏洞
CNNVD编号CNNVD-202305-2239
CVE编号
CVE-2023-2901
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
访问控制错误
|
厂商
--
| 威胁类型
--
|
发布时间
2023-05-25
| 更新时间
2023-05-26
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
--
|
NFine Rapid Development Platform是NFine个人开发者的一个基于 C# 语言的极速 WEB + ORM 框架。 NFine Rapid Development Platform 存在访问控制错误漏洞,该漏洞源于/SystemManage/User/GetGridJson?_search=false&nd=1680855479750&rows=50&page=1&sidx=F_CreatorTime+desc&sord=asc 存在未知函数,导致不正确的访问控制。