Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zionlab

Pesquisador dedbappsecurity.com.cn
#26284de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2021-10282
9.8
2021-05-05
Unknown · Online Book Store · CVE-2020-19111
**Nome do software vulnerável e versões afetadas: Online Book Store versão 1.0 Descrição: O problema está relacionado a uma vulnerabilidade de controle de acesso incorreto. Ela poderia permitir que um usuário mal-intencionado remoto contornasse a autenticação e obtivesse informações confidenciais por meio do endpoint admin verify.php. Recomendações: Para a Online Book Store versão 1.0, considere restringir o acesso ao endpoint `admin verify.php` até que uma correção adequada seja aplicada para impedir o acesso não autorizado.