
Sistema di Supporto Clienti 1.0 - Elencazione Directory
Descrizione: una vulnerabilità di elenco delle directory in Customer Support System v1 consente agli attaccanti di elencare directory e file sensibili all'interno dell'applicazione senza richiedere autenticazione/autorizzazione.
Versione del prodotto vulnerabile: Customer Support System 1.0
Autore CVE: Geraldo Alcântara
Data: 28/11/2023
Confermato il: 19/12/2023
CVE: CVE-2023-49545
Testato su: Windows
Accesso alla directory /database/

Accesso alla directory /assets/

Scopritore/i/crediti:
Geraldo Alcântara