PT-2026-55773 · Sourcecodester · Onlne Examination & Learning Management System

·

CVE-2026-14719

·

Publicado

2026-07-05

·

Atualizado

2026-07-06

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas SourceCodester Onlne Examination & Learning Management System versão 1.0
Descrição Um problema existe no Registration Endpoint dentro do arquivo register.php. Um invasor remoto pode manipular o argumento role para causar um gerenciamento inadequado de privilégios.
Recomendações Restringir o acesso ao argumento role no arquivo register.php para evitar a escalada de privilégios não autorizada.

Exploit

Correção

Improper Privilege Management

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14719

Produtos afetados

Onlne Examination & Learning Management System