
CVE-2023-49980 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Best Student Result Management System 1.0 में डायरेक्ट्री लिस्टिंग भेद्यता, जो /includes/ और /assets/ पथों के माध्यम से संवेदनशील फाइलों तक अनधिकृत पहुंच की अनुमति देती है।
विवरण: सर्वश्रेष्ठ छात्र परिणाम प्रबंधन प्रणाली 1.0 टूटे हुए अभिगम नियंत्रण (Broken Access Control) के लिए संवेदनशील है। निर्देशिका सूची (Directory Listing) भेद्यता किसी भी दूरस्थ हमलावर को बिना किसी प्राधिकरण के एप्लिकेशन के includes और assets निर्देशिकाओं के अंतर्गत संवेदनशील फ़ाइलों को देखने की अनुमति देती है।
संवेदनशील उत्पाद संस्करण: Best Student Result Management System 1.0
CVE लेखक: Geraldo Alcântara
तारीख: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49980
परीक्षण किया गया: Windows
निर्देशिका /includes/ तक पहुँचना

निर्देशिका /assets/ तक पहुँचना

खोजकर्ता/श्रेय:
Geraldo Alcântara