
VulDB advisory: jshERP autenticato /user/info IDOR e replay del digest della password dopo CVE-2025-60800
/user/info IDOR — Pacchetto di invio per VulDBQuesto repository contiene un advisory autonomo in stile VulDB per un riferimento diretto insicuro a oggetti (IDOR) autenticato in jshERP.
ad6cf886dd4e0676723060a25d361c703dc56bc0 (3.6-SNAPSHOT, HEAD del ramo master su GitHub al 2026-09-04)Questo non è un duplicato di CVE-2025-60800. Tale CVE riguarda l'accesso non autenticato a /user/info tramite path traversal. Questo report riguarda la restante falla di autorizzazione a livello di oggetto, autenticata, che persiste dopo l'applicazione della patch a quel filtro.
Utilizzare VULDB_REPORT.md come corpo dell'invio. Durante la compilazione:
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (8.8)Le modifiche limitate al laboratorio (flag del captcha, un digest di destinazione non predefinito e allowPublicKeyRetrieval=true) sono documentate nel report e non fanno parte del percorso sorgente vulnerabile.