cve/2025/CVE-2025-10675.md

20 lines
1.3 KiB
Markdown
Raw Normal View History

2025-09-29 21:09:30 +02:00
### [CVE-2025-10675](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-10675)
![](https://img.shields.io/static/v1?label=Product&message=platform&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=1.0%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Improper%20Authorization&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Incorrect%20Privilege%20Assignment&color=brightgreen)
### Description
A security flaw has been discovered in fuyang_lipengjun platform 1.0. This impacts the function AttributeController of the file /attribute/queryAll. Performing manipulation results in improper authorization. Remote exploitation of the attack is possible. The exploit has been released to the public and may be exploited.
Eine Schwachstelle wurde in fuyang_lipengjun platform 1.0 gefunden. Hierbei betrifft es die Funktion AttributeController der Datei /attribute/queryAll. Durch Beeinflussen mit unbekannten Daten kann eine improper authorization-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
### POC
#### Reference
- https://www.cnblogs.com/aibot/p/19063430
#### Github
No PoCs found on GitHub currently.