
Proof-of-Concept für CVE-2023-49980: Schwachstelle bei der Verzeichnisauflistung in Best Student Result Management System 1.0, die unbefugten Zugriff auf sensible Dateien über die Pfade /includes/ und /assets/ ermöglicht.
Beschreibung: Best Student Result Management System 1.0 ist anfällig für Broken Access Control. Die Directory-Listing-Schwachstelle ermöglicht es jedem entfernten Angreifer, die sensiblen Dateien der Anwendung in den includes- und assets-Verzeichnissen ohne jegliche Autorisierung einzusehen.
Anfällige Produktversion: Best Student Result Management System 1.0
CVE-Autor: Geraldo Alcântara
Datum: 28/11/2023
Bestätigt am: 19/12/2023
CVE: CVE-2023-49980
Getestet auf: Windows
Zugriff auf das Verzeichnis /includes/

Zugriff auf das Verzeichnis /assets/

Entdecker/Credits: Geraldo Alcântara