Уязвимость была обнаружена в коде проекта Task Management System 1.0. Это затрагивает неизвестную часть файла /user/UpdateTaskStatus.php. Манипулирование аргументом Task_id/val приводит к отсутствию авторизации.
Атаку можно запустить удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in code-projects Task Management System 1.0. This affects an unknown part of the file /user/UpdateTaskStatus.php. The manipulation of the argument task_id/val results in missing authorization. It is possible to launch the attack remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0