
Système de gestion de librairie v1.0 - Contrôle d'accès incorrect
Description: Un contrôle d'accès incorrect dans Book Store Management System v1 permet aux attaquants d'accéder à des pages non autorisées et d'exécuter des fonctions administratives sans authentification.
Version du produit vulnérable : Book Store Management System v1.0
Auteur CVE : Geraldo Alcântara
Date : 29/11/2023
Confirmé le : 15/12/2023
CVE : CVE-2023-49543
Testé sur : Windows
Impact : Les utilisateurs non autorisés peuvent modifier les mots de passe et les attributs des utilisateurs, conduisant à une prise de contrôle du compte.
L'accès non autorisé à n'importe quelle page de l'application et l'exécution d'actions illimitées sont possibles. Vous pouvez simplement accéder à la page "/bsms_ci/index.php/user" et créer, modifier ou supprimer des utilisateurs, par exemple.
Découvreur(s)/Crédits :
Geraldo Alcântara