PT-2026-90871 · Rizwan17 · Inventory Management System
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Rizwan17 inventory-management-system versões até bfe78a330d01bb26b9daec5dc9ecd5c77900e03f
Description
Uma fraqueza no componente Registration Handler permite que atacantes remotos obtenham autorização imprópria. Isso ocorre por meio da manipulação do argumento
usertype dentro da função createUserAccount() localizada no arquivo register.php.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
createUserAccount() no arquivo register.php para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Inventory Management System