
Schulgebührenverwaltungssystem v1.0 - Fehlerhafte Zugriffskontrolle - Verzeichnisauflistung
Beschreibung: Eine Schwachstelle bei der Verzeichnisauflistung im School Fees Management System v1.0 ermöglicht es Angreifern, Verzeichnisse und sensible Dateien innerhalb der Anwendung aufzulisten, ohne dass eine Authentifizierung/Autorisierung erforderlich ist.
Verwundbare Produktversion: School Fees Management System v1.0
CVE-Autor: Geraldo Alcântara
Datum: 28/11/2023
Bestätigt am: 19/12/2023
CVE: CVE-2023-49981
Getestet auf: Windows
/ci_fms/database/
/ci_fms/uploads/
/ci_fms/assets/
/ci_fms/assets/backend/
Entdecker/Credits:
Geraldo Alcântara