Beveiligingsadvies

CVE-2025-26523

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-02-14 11:32:30
Laatst bijgewerkt 2025-02-14 15:05:58
Toegewezen door CERT-In
CVSS-score 7.4
Status PUBLISHED

Beschrijving

This vulnerability exists in RupeeWeb trading platform due to insufficient authorization controls on certain API endpoints handling addition and deletion operations. Successful exploitation of this vulnerability could allow an authenticated remote attacker to modify information belonging to other user accounts.