
Book Store Management System v1.0 - Controle de Acesso Incorreto
Descrição: Controle de acesso incorreto no Book Store Management System v1 permite que atacantes acessem páginas não autorizadas e executem funções administrativas sem autenticação.
Versão do Produto Vulnerável: Book Store Management System v1.0
Autor do CVE: Geraldo Alcântara
Data: 29/11/2023
Confirmado em: 15/12/2023
CVE: CVE-2023-49543
Testado em: Windows
Impacto: Usuários não autorizados podem modificar senhas e atributos de usuários, levando à tomada de conta (account takeover).
O acesso não autorizado a qualquer página da aplicação e a execução de ações sem restrições são possíveis. Você pode simplesmente acessar a página "/bsms_ci/index.php/user" e criar, editar ou excluir usuários, por exemplo.
Descobridor(es)/Créditos:
Geraldo Alcântara