
Sistema de Gestión de Librería v1.0 - Control de Acceso Incorrecto
Descripción: El control de acceso incorrecto en Book Store Management System v1 permite a los atacantes acceder a páginas no autorizadas y ejecutar funciones administrativas sin autenticarse.
Versión del producto vulnerable: Book Store Management System v1.0
Autor del CVE: Geraldo Alcântara
Fecha: 29/11/2023
Confirmado el: 15/12/2023
CVE: CVE-2023-49543
Probado en: Windows
Impacto: Los usuarios no autorizados pueden modificar contraseñas y atributos de usuario, lo que lleva a la toma de control de la cuenta.
Es posible acceder sin autorización a cualquier página de la aplicación y realizar acciones sin restricciones. Simplemente puede acceder a la página "/bsms_ci/index.php/user" y crear, editar o eliminar usuarios, por ejemplo.
Descubridor(es)/Créditos:
Geraldo Alcântara