PT-2024-24037 · Sourcecodester · Sourcecodester Computer Laboratory Management System

Sospiro

·

Publicado

2024-04-01

·

Atualizado

2024-06-04

·

CVE-2024-3139

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
Sistema de Gerenciamento de Laboratório de Informática SourceCodester, versão 1.0
Descrição
Foi identificada uma falha crítica na função save users do arquivo /classes/Users.php?f=save, na qual a manipulação do argumento id leva a uma autorização indevida. O ataque pode ser executado remotamente.
Recomendações
Para o Sistema de Gerenciamento de Laboratório de Informática SourceCodester versão 1.0, considere desativar a função save users até que uma correção esteja disponível para evitar autorização indevida. Restrinja o acesso ao arquivo /classes/Users.php?f=save para minimizar o risco de exploração. Evite usar o argumento id na função afetada até que o problema seja resolvido.

Exploit

Correção

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3139

Produtos afetados

Sourcecodester Computer Laboratory Management System