一、 漏洞 CVE-2022-4229 基础信息
漏洞标题
SourceCodester 书籍管理器系统索引.php权限控制
来源:AIGC 神龙大模型
漏洞描述信息
源码艺人书店管理系统index.php访问控制
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
SourceCodester Book Store Management System index.php access control
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability classified as critical was found in SourceCodester Book Store Management System 1.0. This vulnerability affects unknown code of the file /bsms_ci/index.php. The manipulation leads to improper access controls. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-214588.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Book Store Management System 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Book Store Management System是Carlo Montero个人开发者的一个在线书店系统。 Book Store Management System 1.0版本存在安全漏洞,该漏洞源于访问控制不正确。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-4229 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-4229 的情报信息