CVE-2026-19345
MEDIUM
CVSS 6.5
CVE-2026-19345 MEDIUM
Qu'est-ce que c'est ?
Résumé
Cette vulnérabilité de contrôle d'accès (IDOR) située dans le fichier /user/UpdateTaskStatus.php permet à un attaquant distant de modifier le statut de n'importe quelle tâche en manipulant simplement les paramètres taskid et val. Un exploit étant déjà public, la recommandation principale est d'implémenter immédiatement une vérification d'autorisation côté serveur afin de valider que l'utilisateur connecté possède bien les droits sur la tâche ciblée avant d'exécuter la mise à jour.
A vulnerability was found in code-projects Task Management System 1.0. This affects an unknown part of the file /user/UpdateTaskStatus.php. The manipulation of the argument task_id/val results in missing authorization. It is possible to launch the attack remotely. The exploit has been made public and could be used.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.