
[descripción] Sourcecodester Online Computer and Laptop Store 1.0 es vulnerable a Control de Acceso Incorrecto, lo que permite a atacantes remotos elevar privilegios al rol de administrador.
[Tipo de Vulnerabilidad] Control de Acceso Incorrecto
[Vendedor del Producto] Sourcecodster
[Código Base del Producto Afectado] Online Computer and Laptop Store - 1.0
[Componente Afectado] https://php-ocls/classes/Users.php?f=save
[Tipo de Ataque] Remoto
[Impacto de Escalación de Privilegios] true
[Otro Impacto CVE] Todas las funciones administrativas quedan expuestas, permitiendo a un atacante modificar el sitio. Esto incluye la modificación de precios de compra de productos y la modificación directa del sitio en sí para incluir
[Vectores de Ataque]
[Referencia] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[Descubridor] William David Mathisen (d34dun1c02n)