
Prueba de concepto para CVE-2023-49980: vulnerabilidad de listado de directorios en Best Student Result Management System 1.0 que permite el acceso no autorizado a archivos sensibles a través de las rutas /includes/ y /assets/.
Descripción: Best Student Result Management System 1.0 es vulnerable a Control de Acceso Roto. La vulnerabilidad de Listado de Directorios permite a cualquier atacante remoto ver los archivos sensibles de la aplicación dentro de los directorios includes y assets sin ninguna autorización.
Versión del Producto Vulnerable: Best Student Result Management System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49980
Probado en: Windows
Accediendo al directorio /includes/

Accediendo al directorio /assets/

Descubridor(es)/Créditos: Geraldo Alcântara