Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-49982 — Sistema de Gestão de Mensalidades Escolares v1.0 - Controle de Acesso Incorreto - Escalação de Privilégios | Kitploit
Ferramentas/GitHubGitHub/geraldoalcantara/cve-2023-49982
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração Incorreta
GitHubgeraldoalcantara/cve-2023-49982

CVE-2023-49982

Sistema de Gestão de Mensalidades Escolares v1.0 - Controle de Acesso Incorreto - Escalação de Privilégios

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-49982

School Fees Management System v1.0 - Controle de Acesso Incorreto - Escalonamento de Privilégios

Descrição: Controle de acesso quebrado no School Fees Management System v1.0 permite que atacantes escalem privilégios e realizem ações administrativas, incluindo adicionar e excluir contas de usuário.

Versão do Produto Vulnerável: School Fees Management System v1.0
Autor do CVE: Geraldo Alcântara
Data: 29/11/2023
Confirmado em: 15/12/2023
CVE: CVE-2023-49982
Testado em: Windows
Componentes Afetados:

/ci_fms/admin/management/class
/ci_fms/admin/management/term
/ci_fms/admin/management/users
/ci_fms/admin/management/settings

Passos para reproduzir:

O acesso não autorizado a qualquer página da aplicação e a realização de ações irrestritas são possíveis. Para explorar a vulnerabilidade, um atacante deve fazer login como usuário e acessar diretamente URLs administrativas como http://{IP}/ci_fms/admin/management/users, executando as ações desejadas.

Descobridor(es)/Créditos:
Geraldo Alcântara

Baixar ferramenta