
पुस्तक भंडार प्रबंधन प्रणाली v1.0 - गलत पहुंच नियंत्रण
विवरण: बुक स्टोर प्रबंधन प्रणाली v1 में गलत पहुँच नियंत्रण के कारण हमलावर बिना प्रमाणीकरण के अनधिकृत पृष्ठों तक पहुँच सकते हैं और प्रशासनिक कार्य कर सकते हैं।
असुरक्षित उत्पाद संस्करण: बुक स्टोर प्रबंधन प्रणाली v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 29/11/2023
पुष्टि तिथि: 15/12/2023
CVE: CVE-2023-49543
परीक्षित: Windows
प्रभाव: अनधिकृत उपयोगकर्ता पासवर्ड और उपयोगकर्ता विशेषताओं को संशोधित कर सकते हैं, जिससे खाता अधिग्रहण हो सकता है।
एप्लिकेशन के किसी भी पृष्ठ तक अनधिकृत पहुँच और अप्रतिबंधित कार्य करना संभव है। उदाहरण के लिए, आप "/bsms_ci/index.php/user" पृष्ठ तक पहुँच सकते हैं और उपयोगकर्ताओं को बना, संपादित या हटा सकते हैं।
खोजकर्ता/श्रेय: Geraldo Alcântara