В системе управления результатами учащихся SourceCodester 1.0 была обнаружена уязвимость. Это влияет на неизвестную функцию файла /admin/core/drop_user.php. Такая манипуляция идентификатором аргумента приводит к отказу в обслуживании.
Атака может быть осуществлена удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in SourceCodester Student Result Management System 1.0. This affects an unknown function of the file /admin/core/drop_user.php. Such manipulation of the argument ID leads to denial of service. The attack can be executed remotely. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Munyweki Student_Result_Management_System
cpe:2.3:a:munyweki:student_result_management_system:1.0:*:*:*:*:*:*:*
|
— | — |