PT-2024-31948 · Sourcecodester · Sourcecodester Online Medicine Ordering System
CVE-2024-46293
·
Publicado
2024-09-30
·
Atualizado
2024-10-04
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Sistema de pedidos de medicamentos online Sourcecodester, versão 1.0
Descrição
O problema está relacionado a um controle de acesso incorreto, onde há uma falta de verificações de autorização para operações administrativas. Especificamente, um invasor pode realizar ações de nível administrativo sem possuir um token de sessão válido. O aplicativo não verifica se o usuário está conectado como administrador nem verifica a existência de um token de sessão.
Recomendações
Para o Sistema de Encomenda de Medicamentos Online Sourcecodester versão 1.0, considere implementar verificações de autorização adequadas para operações administrativas, a fim de impedir o acesso não autorizado. Como solução temporária, restrinja o acesso a ações de nível administrativo até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sourcecodester Online Medicine Ordering System