i2A CronosWeb 安全漏洞

情报来源:CNNVD

发布时间:2025-12-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-12-10 00:00:00
  • 更新时间:2025-12-11 00:00:00
  • CVE编号:CVE-2025-41358
  • CNNVD-ID:CNNVD-202512-1991
  • 漏洞平台:Ibexa
  • CVSS评分:
漏洞来源

暂无

漏洞详情

i2A CronosWeb是西班牙i2A公司的一个面向SAP环境的集成和自动化工具。 i2A CronosWeb 25.00.00.12及之前版本存在安全漏洞,该漏洞源于操纵documentCode参数可能导致访问其他用户文档。

参考资料

来源:www.incibe.es 链接:https://www.incibe.es/en/incibe-cert/notices/aviso/direct-reference-insecure-objects-idor-cronosweb-cronosweb-i2a