
Proof-of-concept per CVE-2023-49980: vulnerabilità di elenco directory in Best Student Result Management System 1.0 che consente l'accesso non autorizzato a file sensibili tramite i percorsi /includes/ e /assets/.
Descrizione: Best Student Result Management System 1.0 è vulnerabile al Broken Access Control. La vulnerabilità di Directory Listing consente a qualsiasi attaccante remoto di visualizzare i file sensibili dell'applicazione all'interno delle directory includes e assets dell'applicazione senza alcuna autorizzazione.
Versione del prodotto vulnerabile: Best Student Result Management System 1.0
Autore CVE: Geraldo Alcântara
Data: 28/11/2023
Confermata il: 19/12/2023
CVE: CVE-2023-49980
Testata su: Windows
Accesso alla directory /includes/

Accesso alla directory /assets/

Scopritore(i)/Crediti:
Geraldo Alcântara