CVE-2025-13063CVE-2025-13063是存在于DinukaNavaratna Dee Store 1.0在线购物网站中的一个高危安全漏洞。该漏洞属于授权控制缺陷(Broken Access Control),允许未经身份验证的远程攻击者访问本应受限的功能或数据。漏洞影响系统中多个未知端点,攻击者可以通过操纵请求参数执行未经授权的操作。由于该漏洞的利用代码已被公开发布,攻击者无需特殊技术背景即可实施攻击,对使用该系统的在线购物平台构成严重威胁。CVSS评分7.3分(高危),攻击向量为网络层面,无需认证和用户交互即可完成攻击。
该漏洞存在于Dee Store 1.0的多个端点中,由于服务端未对用户请求进行充分的权限验证,导致低权限用户或未认证用户可以执行超出其权限范围的操作。攻击者通过构造特定的HTTP请求,操纵URL参数或请求体中的数据,即可访问或修改本应受保护的资源。典型的攻击场景包括:绕过身份验证直接访问管理功能、越权查看或修改其他用户数据、未经授权执行敏感业务操作等。由于漏洞存在于未知函数中,攻击者需要通过枚举或暴力探测的方式识别可利用的端点。