
Доказательство концепции для CVE-2023-49980: уязвимость листинга каталога в Best Student Result Management System 1.0, позволяющая несанкционированный доступ к конфиденциальным файлам через пути /includes/ и /assets/.
Описание: Best Student Result Management System 1.0 уязвим к нарушению контроля доступа. Уязвимость листинга каталогов позволяет любому удаленному злоумышленнику просматривать конфиденциальные файлы приложения в каталогах includes и assets без какой-либо авторизации.
Уязвимая версия продукта: Best Student Result Management System 1.0
Автор CVE: Geraldo Alcântara
Дата: 28/11/2023
Подтверждено: 19/12/2023
CVE: CVE-2023-49980
Протестировано на: Windows
Доступ к каталогу /includes/

Доступ к каталогу /assets/

Обнаружитель(и)/Автор(ы):
Geraldo Alcântara