Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49981 — School Fees Management System v1.0 - अनुचित अभिगम नियंत्रण - निर्देशिका सूचीकरण | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49981
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubgeraldoalcantara/cve-2023-49981

CVE-2023-49981

School Fees Management System v1.0 - अनुचित अभिगम नियंत्रण - निर्देशिका सूचीकरण

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49981

स्कूल फीस प्रबंधन प्रणाली v1.0 - गलत अभिगम नियंत्रण - निर्देशिका सूचीकरण

विवरण: स्कूल फीस प्रबंधन प्रणाली v1.0 में एक निर्देशिका सूचीकरण भेद्यता मौजूद है, जो हमलावरों को प्रमाणीकरण/अधिकार प्राप्ति की आवश्यकता के बिना एप्लिकेशन के भीतर निर्देशिकाओं और संवेदनशील फ़ाइलों को सूचीबद्ध करने की अनुमति देती है।

संवेदनशील उत्पाद संस्करण: स्कूल फीस प्रबंधन प्रणाली v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की तिथि: 19/12/2023
CVE: CVE-2023-49981
परीक्षण किया गया: Windows पर

पुनरुत्पादन के चरण:

प्रभावित घटक:

/ci_fms/database/
/ci_fms/uploads/
/ci_fms/assets/
/ci_fms/assets/backend/

  1. भेद्यता का शोषण करने के लिए, हमलावर को केवल निर्देशिकाओं पर नेविगेट करना होता है। URL पर नेविगेट करें: http://{IP}/ci_fms/database/, http://{IP}/ci_fms/uploads/ या http://{IP}/ci_fms/assets/। मैंने पाया कि एप्लिकेशन की कई महत्वपूर्ण फ़ाइलें इस निर्देशिका सूचीकरण से सीधे एक्सेस की जा सकती हैं।

खोजकर्ता/क्रेडिट:
Geraldo Alcântara

टूल डाउनलोड करें