Sourcecodester Phone Shop Sales Managements System 1.0 is vulnerable to Insecure Direct Object Reference (IDOR). Any attacker will be able to see the invoices of different users by changing the id parameter.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NPhone Shop Sales Management System Project Phone Shop Sales Management System
APPPhone Shop Sales Management System Project1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
IDOR
CWE
Powiązane podatności
CVE-2021-36560CRITICAL9.8PL ✓ten sam produkt
Authentication Bypass prowadzący do przejęcia konta admina w Phone Shop Sales Management System
CVE-2021-36623CRITICAL9.8PL ✓ten sam produkt
Arbitrary File Upload umożliwiający RCE w Phone Shop Sales Management System
CVE-2021-36624CRITICAL9.8PL ✓ten sam produkt
SQL Injection umożliwiający ominięcie uwierzytelnienia w Phone Shop Sales Management System