CVE-2024-46293

Sourcecodester Online Medicine Ordering System 1.0 is vulnerable to Incorrect Access Control. There is a lack of authorization checks for admin operations. Specifically, an attacker can perform admin-level actions without possessing a valid session token. The application does not verify whether the user is logged in as an admin or even check for a session token at all.
Configurations

No configuration.

History

04 Oct 2024, 13:51

Type Values Removed Values Added
Summary
  • (es) Sourcecodester Online Medicine Ordering System 1.0 es vulnerable a un control de acceso incorrecto. No existen comprobaciones de autorización para las operaciones de administración. En concreto, un atacante puede realizar acciones de nivel de administrador sin poseer un token de sesión válido. La aplicación no verifica si el usuario ha iniciado sesión como administrador o ni siquiera comprueba si hay un token de sesión.

30 Sep 2024, 19:35

Type Values Removed Values Added
CWE CWE-306
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8

30 Sep 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-30 15:15

Updated : 2024-10-04 13:51


NVD link : CVE-2024-46293

Mitre link : CVE-2024-46293

CVE.ORG link : CVE-2024-46293


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function