描述:Customer Support System v1 存在一个目录列表漏洞,攻击者无需身份验证/授权即可列出应用程序中的目录和敏感文件。
受影响产品版本:Customer Support System 1.0
CVE 作者:Geraldo Alcântara
日期:2023年11月28日
确认日期:2023年12月19日
CVE:CVE-2023-49545
测试环境:Windows
访问目录 /database/

访问目录 /assets/

发现者/致谢:
Geraldo Alcântara