
ग्राहक सहायता प्रणाली 1.0 - अनुचित अभिगम नियंत्रण
विवरण: ग्राहक सहायता प्रणाली v1 में अनुचित पहुँच नियंत्रण गैर-प्रशासक उपयोगकर्ताओं को प्रशासनिक पृष्ठों तक पहुँचने और प्रशासकों के लिए आरक्षित कार्रवाइयाँ करने की अनुमति देता है।
कमजोर उत्पाद संस्करण: ग्राहक सहायता प्रणाली 1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 29/11/2023
पुष्टि की तिथि: 15/12/2023
CVE: CVE-2023-49978
परीक्षण किया गया: Windows
इस कमजोरी का शोषण करने के लिए, एक हमलावर को निम्न-विशेषाधिकार वाले उपयोगकर्ता की आवश्यकता होती है। उसके बाद, वे केवल एक वेब ब्राउज़र के माध्यम से प्रशासनिक कार्यों वाले URL को सीधे एक्सेस करते हैं। उपयोगकर्ता के लिए दूसरे उपयोगकर्ताओं के गुणों (पासवर्ड सहित) को संशोधित करना, उपयोगकर्ताओं को हटाना आदि संभव है।
गैर-प्रशासक उपयोगकर्ताओं के लिए सुलभ प्रशासनिक पृष्ठों और वे जो कार्य कर सकते हैं, उनके उदाहरण:
खोजकर्ता/श्रेय:
Geraldo Alcântara