
Système de gestion des frais scolaires v1.0 - Contrôle d'accès incorrect - Liste des répertoires
Description : Une vulnérabilité de liste des répertoires dans School Fees Management System v1.0 permet à des attaquants de lister les répertoires et les fichiers sensibles de l'application sans nécessiter d'authentification/autorisation.
Version du produit vulnérable : School Fees Management System v1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49981
Testé sur : Windows
/ci_fms/database/
/ci_fms/uploads/
/ci_fms/assets/
/ci_fms/assets/backend/
Découvreur(s)/Crédits :
Geraldo Alcântara