
Book Store Management System v1.0 - 부적절한 접근 제어
설명: Book Store Management System v1에서 부적절한 접근 제어로 인해 공격자가 인증 없이 승인되지 않은 페이지에 접근하고 관리 기능을 실행할 수 있습니다.
취약한 제품 버전: Book Store Management System v1.0
CVE 작성자: Geraldo Alcântara
날짜: 2023-11-29
확인일: 2023-12-15
CVE: CVE-2023-49543
테스트 환경: Windows
영향: 인증되지 않은 사용자가 비밀번호 및 사용자 속성을 수정하여 계정 탈취가 가능합니다.
애플리케이션의 모든 페이지에 대한 무단 접근 및 제한 없는 작업 수행이 가능합니다. 예를 들어 "/bsms_ci/index.php/user" 페이지에 접속하여 사용자를 생성, 편집 또는 삭제할 수 있습니다.
발견자/크레딧:
Geraldo Alcântara