Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-49978 — Customer Support System 1.0 - 不適切なアクセス制御 | Kitploit
ツール/GitHubGitHub/geraldoalcantara/cve-2023-49978
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス
GitHubgeraldoalcantara/cve-2023-49978

CVE-2023-49978

Customer Support System 1.0 - 不適切なアクセス制御

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-49978

Customer Support System 1.0 - 不適切なアクセス制御

説明: Customer Support System v1 の不適切なアクセス制御により、非管理者ユーザーが管理ページにアクセスし、管理者専用の操作を実行できます。

脆弱性のある製品バージョン: Customer Support System 1.0
CVE 作成者: Geraldo Alcântara
日付: 29/11/2023
確認日: 15/12/2023
CVE: CVE-2023-49978
テスト環境: Windows

再現手順:

この脆弱性を悪用するには、攻撃者は低権限のユーザーが必要です。その後、Web ブラウザーから管理機能を持つ URL に直接アクセスするだけでよいです。 そのユーザーは、他のユーザーの属性(パスワードを含む)の変更、ユーザーの削除などを行うことが可能です。

非管理者ユーザーがアクセスできる管理ページと、そこで実行できる操作の例:

  • /customer_support/index.php?page=staff_list -> スタッフユーザーの編集/削除
  • /customer_support/index.php?page=new_staff -> 新しいスタッフユーザーの追加
  • /customer_support/index.php?page=customer_list -> カスタマーユーザーの編集/削除

発見者/クレジット:
Geraldo Alcântara

ツールをダウンロード