PT-2026-29733 · Sourcecodester · Mayuri K Best Courier Management System
Zyyyy
·
Publicado
2026-04-02
·
Atualizado
2026-04-02
·
CVE-2026-5330
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
SourceCodester/mayuri k Best Courier Management System versão 1.0
Description
Uma falha existe no componente User Delete Handler do SourceCodester/mayuri k Best Courier Management System 1.0. A manipulação do argumento
ID no endpoint '/ajax.php?action=delete user' pode levar a controles de acesso inadequados. Esta falha pode ser explorada remotamente. O exploit foi tornado público.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Incorrect Privilege Assignment
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mayuri K Best Courier Management System