PT-2025-4059 · Sourcecodester · Sourcecodester Best Employee Management System
CVE-2025-0802
·
Publicado
2025-01-29
·
Atualizado
2025-08-02
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Best Employee Management System versão 1.0
Descrição
Um problema crítico foi encontrado no componente de Endpoint Administrativo, especificamente no arquivo /admin/View user.php, resultando em controles de acesso inadequados. O ataque pode ser executado remotamente. O problema foi divulgado publicamente e pode ser explorado.
Recomendações
SourceCodester Best Employee Management System versão 1.0: Atualize o arquivo /admin/View user.php para implementar controles de acesso adequados, garantindo que ataques remotos sejam mitigados. Como solução temporária, considere restringir o acesso ao arquivo /admin/View user.php até que o problema seja resolvido.
Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sourcecodester Best Employee Management System