PT-2024-36466 · Unknown · Phpgurukul Online Birth Certificate System

Mohammed Athif

·

Publicado

2024-12-17

·

Atualizado

2025-03-27

·

CVE-2024-55058

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Sistema de Certidão de Nascimento Online PHPGurukul, versão 1.0
Descrição
Foi descoberta uma vulnerabilidade de referência direta a objeto insegura (IDOR) no Sistema de Certidão de Nascimento Online PHPGurukul. Esse problema reside no parâmetro viewid de “/user/view-application-detail.php”. Usuários autenticados podem explorar essa falha manipulando o parâmetro viewid na URL para acessar detalhes confidenciais da certidão de nascimento de outros usuários sem as devidas verificações de autorização.
Recomendações
Para resolver este problema, atualize o Sistema de Certidão de Nascimento Online PHPGurukul para uma versão que inclua uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao endpoint “/user/view-application-detail.php” para minimizar o risco de exploração.
Evite usar o parâmetro viewid no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55058

Produtos afetados

Phpgurukul Online Birth Certificate System