
Book Store Management System v1.0 - Controllo degli accessi errato
Descrizione: **Il controllo degli accessi non corretto in Book Store Management System v1 consente agli attaccanti di accedere a pagine non autorizzate ed eseguire funzioni amministrative senza autenticarsi.
Versione del prodotto vulnerabile: Book Store Management System v1.0
Autore CVE: Geraldo Alcântara
Data: 29/11/2023
Confermato il: 15/12/2023
CVE: CVE-2023-49543
Testato su: Windows
Impatto: Utenti non autorizzati possono modificare password e attributi degli utenti, portando al dirottamento dell'account.
È possibile accedere senza autorizzazione a qualsiasi pagina dell'applicazione ed eseguire azioni senza restrizioni. Puoi semplicemente accedere alla pagina "/bsms_ci/index.php/user" e creare, modificare o eliminare utenti, ad esempio.
Scopritore(i)/Crediti:
Geraldo Alcântara