In NCH Express Invoice 7.25, an authenticated low-privilege user can enter a crafted URL to access higher-privileged functionalities such…
mitre·CWE-425·Published 2020-04-07
En NCH Express Invoice versión 7.25, un usuario autenticado con pocos privilegios puede ingresar una URL diseñada para acceder a funcionalidades con mayores privilegios, tal y como la pantalla "Add New Item".