CVE-2023-0963
SourceCodester Music Gallery Site POST Request Users.php controle de acesso
- Publicado
- 22 de fev. de 2023
- Atualizado
- 25 de nov. de 2024
- Atribuindo CNA
- VulDB
- Evidência observada
- 6 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 91,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma vulnerabilidade no SourceCodester Music Gallery Site 1.0. Ela foi classificada como crítica. Este problema afeta algum processamento desconhecido do arquivo Users.php do componente POST Request Handler. A manipulação leva a controles de acesso inadequados. O ataque pode ser iniciado remotamente. O exploit foi divulgado ao público e pode ser utilizado. O identificador VDB-221633 foi atribuído a esta vulnerabilidade.
Fontes
1Muhammad Navaid Zafar Ansari · php · 6 de abr. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.