## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-49543
# CVE-2023-49543
# Book Store Management System v1.0 - Неправильный контроль доступа
**Описание** : Неправильный контроль доступа в Book Store Management System v1 позволяет злоумышленникам получать доступ к запрещенным страницам и выполнять административные функции без аутентификации.
**Уязвимая версия продукта** : Book Store Management System v1.0
**Автор CVE** : Geraldo Alcântara
**Дата** : 29/11/2023
**Подтверждено** : 15/12/2023
**CVE** : CVE-2023-49543
**Протестировано на** : Windows
**Влияние** : Неавторизованные пользователи могут изменять пароли и атрибуты пользователей, что приводит к захвату учетных записей.
### Шаги для воспроизведения:
Неавторизованный доступ к любой странице приложения и выполнение неограниченных действий возможны. Вы можете просто получить доступ к странице "/bsms_ci/index.php/user" и, например, создавать, редактировать или удалять пользователей.
Обнаружил(и)/Авторы:
Geraldo Alcântara