
Kundensupportsystem 1.0 - Verzeichnisliste
Beschreibung: Eine Verzeichnisauflistungs-Schwachstelle im Customer Support System v1 ermöglicht es Angreifern, Verzeichnisse und sensible Dateien innerhalb der Anwendung aufzulisten, ohne dass eine Authentifizierung/Autorisierung erforderlich ist.
Verwundbare Produktversion: Customer Support System 1.0
CVE-Autor: Geraldo Alcântara
Datum: 28/11/2023
Bestätigt am: 19/12/2023
CVE: CVE-2023-49545
Getestet auf: Windows
Zugriff auf das Verzeichnis /database/

Zugriff auf das Verzeichnis /assets/

Entdecker/Quellenangaben:
Geraldo Alcântara