CVE-2023-49978: ORETNOM23 Customer Support System

High severity, CVSS 8.8. EPSS: 0.8% chance of exploitation in the next 30 days.

Incorrect access control in Customer Support System v1 allows non-administrator users to access administrative pages and execute actions reserved for administrators.

Affected products

  • ORETNOM23 Customer Support System: version 1.0 only

Published 2024-03-21. Last modified 2026-06-17.