CVE-2025-56392
Published
CVSS v3
8.1
HIGH
CVSS v2
N/A
Affected
2
PROJECTS
Description
An Insecure Direct Object Reference (IDOR) in the /dashboard/notes endpoint of Syaqui Collegetivity v1.0.0 allows attackers to impersonate other users and perform arbitrary operations via a crafted POST request.
🎓 — Collegetivity adalah website yang berperan sebagai workspace dan penunjang produktifitas mahasiswa yang berisi banyak sekali fitur dilengkapi dengan resources yang mahasiswa butuhkan.