
Buchladen-Verwaltungssystem v1.0 - Fehlerhafte Zugriffskontrolle
Beschreibung: Falsche Zugriffskontrolle im Book Store Management System v1 ermöglicht es Angreifern, auf nicht autorisierte Seiten zuzugreifen und administrative Funktionen ohne Authentifizierung auszuführen.
Verwundbare Produktversion: Book Store Management System v1.0
CVE-Autor: Geraldo Alcântara
Datum: 29/11/2023
Bestätigt am: 15/12/2023
CVE: CVE-2023-49543
Getestet auf: Windows
Auswirkung: Nicht autorisierte Benutzer können Passwörter und Benutzerattribute ändern, was zur Übernahme von Konten führt.
Nicht autorisierter Zugriff auf jede Seite der Anwendung und das Ausführen uneingeschränkter Aktionen ist möglich. Sie können einfach auf die Seite "/bsms_ci/index.php/user" zugreifen und beispielsweise Benutzer erstellen, bearbeiten oder löschen.
Entdecker/Credits: Geraldo Alcântara