CVE-2023-0916mediumCWE-284

CVE-2023-0916: falha de média gravidade em SourceCodester Auto Dealer Management System

SourceCodester Auto Dealer Management System Users.php access control

Publicada em · Atualizada em

33Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 6.3epss 3.1%
da publicação à arma46 dias
Publicada no NVD19 de fev.
1ª PoC+46d
probabilidade de exploração
3.1%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A vulnerability classified as critical was found in SourceCodester Auto Dealer Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /adms/classes/Users.php. The manipulation leads to improper access controls. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-221491.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.