Sploitus

Exploit for CVE-2023-49543

kitploit · 2026-09-04

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-49543
# CVE-2023-49543

# Book Store Management System v1.0 - Неправильный контроль доступа

**Описание** : Неправильный контроль доступа в Book Store Management System v1 позволяет злоумышленникам получать доступ к запрещенным страницам и выполнять административные функции без аутентификации.

**Уязвимая версия продукта** : Book Store Management System v1.0  
**Автор CVE** : Geraldo Alcântara  
**Дата** : 29/11/2023  
**Подтверждено** : 15/12/2023  
**CVE** : CVE-2023-49543  
**Протестировано на** : Windows  
**Влияние** : Неавторизованные пользователи могут изменять пароли и атрибуты пользователей, что приводит к захвату учетных записей.

### Шаги для воспроизведения:

Неавторизованный доступ к любой странице приложения и выполнение неограниченных действий возможны. Вы можете просто получить доступ к странице "/bsms_ci/index.php/user" и, например, создавать, редактировать или удалять пользователей.

Обнаружил(и)/Авторы:  
Geraldo Alcântara