
書店管理システム v1.0 - 不適切なアクセス制御
説明: Book Store Management System v1 における不適切なアクセス制御により、攻撃者は認証なしで権限のないページにアクセスし、管理機能を実行できます。
脆弱な製品バージョン: Book Store Management System v1.0
CVE作成者: Geraldo Alcântara
日付: 29/11/2023
確認日: 15/12/2023
CVE: CVE-2023-49543
テスト環境: Windows
影響: 権限のないユーザーがパスワードやユーザー属性を変更でき、アカウント乗っ取りにつながります。
アプリケーションの任意のページへの不正アクセスが可能で、制限なしに操作を行うことができます。例えば、「/bsms_ci/index.php/user」ページにアクセスするだけで、ユーザーの作成、編集、削除が可能です。
発見者/クレジット: Geraldo Alcântara