
[descrizione] Sourcecodester Online Computer and Laptop Store 1.0 è vulnerabile a Incorrect Access Control, che consente ad attaccanti remoti di elevare i privilegi al ruolo di amministratore.
[Tipo di vulnerabilità] Incorrect Access Control
[Fornitore del prodotto] Sourcecodster
[Base del codice del prodotto interessato] Online Computer and Laptop Store - 1.0
[Componente interessato] https://php-ocls/classes/Users.php?f=save
[Tipo di attacco] Remoto
[Impatto Escalation dei privilegi] true
[Altro impatto CVE] Tutte le funzioni amministrative sono esposte, consentendo a un attaccante di modificare il sito. Questo include la modifica dei prezzi di acquisto dei prodotti e la modifica diretta del sito stesso per includere
[Vettori di attacco]
[Riferimento] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[Scopritore] William David Mathisen (d34dun1c02n)