
School Fees Management System v1.0 - Control de Acceso Incorrecto - Listado de Directorio
Descripción: Una vulnerabilidad de listado de directorio en School Fees Management System v1.0 permite a los atacantes enumerar directorios y archivos sensibles dentro de la aplicación sin requerir autenticación/autorización.
Versión del producto vulnerable: School Fees Management System v1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49981
Probado en: Windows
/ci_fms/database/
/ci_fms/uploads/
/ci_fms/assets/
/ci_fms/assets/backend/
Descubridor(es)/Créditos:
Geraldo Alcântara