
학교 수업료 관리 시스템 v1.0 - 부적절한 접근 제어 - 권한 상승
설명: School Fees Management System v1.0의 취약한 접근 제어로 인해 공격자가 권한을 상승시키고 사용자 계정 추가 및 삭제를 포함한 관리자 작업을 수행할 수 있습니다.
취약한 제품 버전: School Fees Management System v1.0
CVE 작성자: Geraldo Alcântara
날짜: 2023-11-29
확인일: 2023-12-15
CVE: CVE-2023-49982
테스트 환경: Windows
영향을 받는 구성 요소:
/ci_fms/admin/management/class
/ci_fms/admin/management/term
/ci_fms/admin/management/users
/ci_fms/admin/management/settings
애플리케이션의 모든 페이지에 대한 무단 접근 및 제한 없는 작업 수행이 가능합니다. 취약점을 악용하기 위해 공격자는 사용자로 로그인한 후 http://{IP}/ci_fms/admin/management/users와 같은 관리자 URL에 직접 접근하여 원하는 작업을 실행하면 됩니다.
발견자/크레딧:
Geraldo Alcântara