Incorrect Access Control in Autumn v1.0.4 and earlier allows remote attackers to obtain clear-text login credentials via the component…
mitre·CWE-312·Published 2021-09-08
Un Control de Acceso Incorrecto en Autumn versión v1.0.4 y anteriores, permite a atacantes remotos obtener credenciales de acceso en texto sin cifrar por medio del componente "autumn-cms/user/getAllUser/?page=1&limit=10"