描述:School Fees Management System v1.0 中的目录浏览漏洞允许攻击者在无需身份验证/授权的情况下列出应用程序中的目录和敏感文件。
受影响产品版本:School Fees Management System v1.0
CVE 作者:Geraldo Alcântara
日期:28/11/2023
确认于:19/12/2023
CVE:CVE-2023-49981
测试平台:Windows
/ci_fms/database/
/ci_fms/uploads/
/ci_fms/assets/
/ci_fms/assets/backend/
发现者/鸣谢:
Geraldo Alcântara