
स्कूल फीस प्रबंधन प्रणाली v1.0 - गलत पहुँच नियंत्रण - विशेषाधिकार वृद्धि
विवरण: School Fees Management System v1.0 में टूटा हुआ पहुँच नियंत्रण हमलावरों को विशेषाधिकार बढ़ाने और प्रशासनिक कार्रवाई करने की अनुमति देता है, जिसमें उपयोगकर्ता खाते जोड़ना और हटाना शामिल है।
कमजोर उत्पाद संस्करण: School Fees Management System v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 29/11/2023
पुष्टि की गई: 15/12/2023
CVE: CVE-2023-49982
परीक्षण किया गया: Windows
प्रभावित घटक:
/ci_fms/admin/management/class
/ci_fms/admin/management/term
/ci_fms/admin/management/users
/ci_fms/admin/management/settings
एप्लिकेशन के किसी भी पृष्ठ पर अनधिकृत पहुँच और अप्रतिबंधित कार्रवाई करना संभव है। कमजोरी का शोषण करने के लिए, एक हमलावर को एक उपयोगकर्ता के रूप में लॉग इन करना होगा और http://{IP}/ci_fms/admin/management/users जैसे प्रशासनिक URL तक सीधे पहुँचना होगा, वांछित कार्रवाई करते हुए।
खोजकर्ता/क्रेडिट:
Geraldo Alcântara