Beveiligingsadvies

CVE-2023-33706

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-11-24 00:00:00
Laatst bijgewerkt 2024-08-02 15:47:06
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

SysAid before 23.2.15 allows Indirect Object Reference (IDOR) attacks to read ticket data via a modified sid parameter to EmailHtmlSourceIframe.jsp or a modified srID parameter to ShowMessage.jsp.