
Book Store Management System v1.0 - Некорректный контроль доступа
Описание: Неправильный контроль доступа в Book Store Management System v1 позволяет злоумышленникам получать доступ к запрещенным страницам и выполнять административные функции без аутентификации.
Уязвимая версия продукта: Book Store Management System v1.0
Автор CVE: Geraldo Alcântara
Дата: 29/11/2023
Подтверждено: 15/12/2023
CVE: CVE-2023-49543
Протестировано на: Windows
Влияние: Неавторизованные пользователи могут изменять пароли и атрибуты пользователей, что приводит к захвату учетных записей.
Неавторизованный доступ к любой странице приложения и выполнение неограниченных действий возможны. Вы можете просто получить доступ к странице "/bsms_ci/index.php/user" и, например, создавать, редактировать или удалять пользователей.
Обнаружил(и)/Авторы:
Geraldo Alcântara