CVE-2023-49981
School Fees Management System v1.0 में एक डायरेक्टरी लिस्टिंग भेद्यता मौजूद है, जो हमलावरों को बिना प्राधिकरण की आवश्यकता के एप्लिकेशन के भीतर डायरेक्टरी और संवेदनशील फ़ाइलों की सूची देखने की अनुमति देती है।
- प्रकाशित
- 6 मार्च 2024
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
School Fees Management System v1.0 में एक डायरेक्टरी लिस्टिंग भेद्यता मौजूद है, जो हमलावरों को बिना प्राधिकरण की आवश्यकता के एप्लिकेशन के भीतर डायरेक्टरी और संवेदनशील फ़ाइलों की सूची देखने की अनुमति देती है।
स्रोत
1School Fees Management System v1.0 - अनुचित अभिगम नियंत्रण - निर्देशिका सूचीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।