PT-2026-90871 · Rizwan17 · Inventory Management System

·

CVE-2026-90566

·

Publicado

2026-09-13

·

Atualizado

2026-09-14

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Rizwan17 inventory-management-system versões até bfe78a330d01bb26b9daec5dc9ecd5c77900e03f
Description Uma fraqueza no componente Registration Handler permite que atacantes remotos obtenham autorização imprópria. Isso ocorre por meio da manipulação do argumento usertype dentro da função createUserAccount() localizada no arquivo register.php.
Recommendations Como medida paliativa temporária, restrinja o acesso à função createUserAccount() no arquivo register.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90566

Produtos afetados

Inventory Management System