PT-2026-96005 · Unknown · Qr Code Attendance Management System
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
CodeAstro QR Code Attendance Management System versão 1.0
Description
Existe um gerenciamento inadequado de privilégios na função
Save() dentro do arquivo app/Controllers/UserController.php. Um invasor remoto pode manipular o argumento role id para obter privilégios não autorizados.Recommendations
Restrinja o acesso à função
Save() no arquivo app/Controllers/UserController.php ou evite usar o argumento role id até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Incorrect Privilege Assignment
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qr Code Attendance Management System