
Sistema di gestione delle tasse scolastiche v1.0 - Controllo di accesso errato - Elenco delle directory
Descrizione: Una vulnerabilità di elenco delle directory in School Fees Management System v1.0 consente agli attaccanti di elencare directory e file sensibili all'interno dell'applicazione senza richiedere autenticazione/autorizzazione.
Versione del prodotto vulnerabile: School Fees Management System v1.0
Autore CVE: Geraldo Alcântara
Data: 28/11/2023
Confermato il: 19/12/2023
CVE: CVE-2023-49981
Testato su: Windows
/ci_fms/database/ /ci_fms/uploads/ /ci_fms/assets/ /ci_fms/assets/backend/
Scopritore/Riconoscimenti: Geraldo Alcântara