Sourcecodester · Sourcecodester Online Eyewear Shop · CVE-2024-9082
**Nome do software vulnerável e versões afetadas**
SourceCodester Online Eyewear Shop versão 1.0
**Descrição**
Uma vulnerabilidade crítica afeta uma funcionalidade desconhecida do arquivo /Users.phpf=save do componente User Creation Handler. A manipulação do argumento `type` com a entrada `1` leva a uma autorização indevida. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode estar em uso.
**Recomendações**
Para a SourceCodester Online Eyewear Shop versão 1.0, como solução temporária, considere restringir o acesso ao arquivo /Users.phpf=save até que um patch esteja disponível. Além disso, evite usar o argumento `type` com a entrada `1` no componente User Creation Handler afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.