このウェブページのスクリーンショットから、脆弱性に関する以下の关键情報を取得できます: 1. 脆弱性タイトル: - Title: Sourcecodester Online Exam system using Django V 1.0 Improper Access Controls 2. 脆弱性説明: - Description: Title - Privilege Escalation - 再現手順: 1. 学生としてアプリケーションにログインします。 2. URL 内の を に変更します。 3. 攻撃者は低権限の管理者としてログインし、管理者レベルの操作を実行できます。 3. CVSS スコア: - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L 4. PoC リンク: - PoC Link: https://drive.google.com/file/d/1hEXfbOOkWdYzaSl6ORqvPGBtn09R12Uj/view?usp=drive_link 5. 開発者への連絡: - Contacted the developer, no response from them 6. 脆弱性 URL: - Vulnerable URL: https://www.sourcecodester.com/python/15382/online-exam-system-python-using-django-framework-free-source-code.html 7. ステータス: - Status: Accepted 8. 提出日時: - Submission: 2024/10/21 07:13 PM (4 日前) - モデレーション: 2024/10/24 05:39 PM (3 日後) これらの情報は、脆弱性の性質、再現方法、影響の度合い、および提出および処理のステータスを詳細に説明しています。