PT-2024-31948 · Sourcecodester · Sourcecodester Online Medicine Ordering System

CVE-2024-46293

·

Publicado

2024-09-30

·

Atualizado

2024-10-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema de pedidos de medicamentos online Sourcecodester, versão 1.0
Descrição
O problema está relacionado a um controle de acesso incorreto, onde há uma falta de verificações de autorização para operações administrativas. Especificamente, um invasor pode realizar ações de nível administrativo sem possuir um token de sessão válido. O aplicativo não verifica se o usuário está conectado como administrador nem verifica a existência de um token de sessão.
Recomendações
Para o Sistema de Encomenda de Medicamentos Online Sourcecodester versão 1.0, considere implementar verificações de autorização adequadas para operações administrativas, a fim de impedir o acesso não autorizado. Como solução temporária, restrinja o acesso a ações de nível administrativo até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46293

Produtos afetados

Sourcecodester Online Medicine Ordering System