
Preuve de concept pour CVE-2023-49980 : vulnérabilité de listage de répertoire dans Best Student Result Management System 1.0 permettant un accès non autorisé à des fichiers sensibles via les chemins /includes/ et /assets/.
Description: Best Student Result Management System 1.0 est vulnérable au contrôle d'accès cassé (Broken Access Control). La vulnérabilité de listage de répertoire (Directory Listing) permet à tout attaquant distant de consulter les fichiers sensibles de l'application situés dans les répertoires includes et assets de l'application, sans aucune autorisation.
Version du produit vulnérable : Best Student Result Management System 1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49980
Testé sur : Windows
Accès au répertoire /includes/

Accès au répertoire /assets/

Découvreur(s)/Crédits :
Geraldo Alcântara