PT-2025-17563 · Unknown · Student Study Center Desk Management System

CVE-2023-44752

·

Publicado

2025-04-22

·

Atualizado

2025-04-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Student Study Center Desk Management System versão 1.0
Descrição A vulnerabilidade permite que atacantes contornem a autenticação por meio de uma requisição GET manipulada para "/php-sscdms/admin/login.php". Isso possibilita acesso não autorizado ao sistema.
Recomendações Para o Student Study Center Desk Management System versão 1.0, considere restringir temporariamente o acesso ao endpoint "/php-sscdms/admin/login.php" até que um patch esteja disponível. Como medida de mitigação, revise e fortaleça o mecanismo de autenticação para prevenir tentativas de bypass. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-44752

Produtos afetados

Student Study Center Desk Management System