
学費管理システム v1.0 - 不適切なアクセス制御 - 権限昇格
説明: School Fees Management System v1.0の壊れたアクセス制御により、攻撃者は権限を昇格させ、ユーザーアカウントの追加や削除を含む管理操作を実行できます。
影響を受ける製品バージョン: School Fees Management System v1.0
CVE作成者: Geraldo Alcântara
日付: 29/11/2023
確認日: 15/12/2023
CVE: CVE-2023-49982
テスト環境: Windows
影響を受けるコンポーネント:
/ci_fms/admin/management/class
/ci_fms/admin/management/term
/ci_fms/admin/management/users
/ci_fms/admin/management/settings
アプリケーションの任意のページへの不正アクセスと、制限のない操作の実行が可能です。この脆弱性を悪用するには、攻撃者はユーザーとしてログインし、http://{IP}/ci_fms/admin/management/users のような管理用URLに直接アクセスして、任意の操作を実行する必要があります。
発見者/クレジット:
Geraldo Alcântara