← voltar
CVE-2023-0916mediumCWE-284

SourceCodester Auto Dealer Management System Users.php access control

33Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 6.3epss 3.1%
da publicação à arma46 dias
Publicada no NVD19 de fev.
1ª PoC+46d
probabilidade de exploração
3.1%top 14% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A vulnerability classified as critical was found in SourceCodester Auto Dealer Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /adms/classes/Users.php. The manipulation leads to improper access controls. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-221491.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.