В системе управления клиентскими базами данных SourceCodester 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /fetch_manager_details.php компонента Endpoint. Такая манипуляция аргументом менеджер_ид приводит к неправильной авторизации.
Атака может быть инициирована удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in SourceCodester Client Database Management System 1.0. Affected is an unknown function of the file /fetch_manager_details.php of the component Endpoint. This manipulation of the argument manager_id causes improper authorization. The attack can be initiated remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0