Security Advisory
CVE-2023-27257
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Missing authentication in the GetActiveToiletPasses method in IDAttend’s IDWeb application 3.1.052 and earlier allows retrieval of student information by unauthenticated attackers.