
[Beschreibung] Sourcecodester Online Computer and Laptop Store 1.0 ist anfällig für eine falsche Zugriffskontrolle, die es entfernten Angreifern ermöglicht, Privilegien auf die Administratorrolle zu erhöhen.
[Schwachstellentyp] Falsche Zugriffskontrolle
[Produktanbieter] Sourcecodster
[Betroffene Produktcodebasis] Online Computer and Laptop Store - 1.0
[Betroffene Komponente] https://php-ocls/classes/Users.php?f=save
[Angriffstyp] Remote
[Auswirkung: Privilegieneskalation] true
[Sonstige CVE-Auswirkung] Alle administrativen Funktionen sind offengelegt, sodass ein Angreifer die Website verändern kann. Dies beinhaltet die Änderung von Kaufpreisen für Produkte und die direkte Änderung der Website selbst, um einzufügen
[Angriffsvektoren]
[Referenz] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[Entdecker] William David Mathisen (d34dun1c02n)