SingMR HouseRent 1.0 AdminController.java تجاوز الصلاحيات
تم أكتشاف ثغرة أمنية في SingMR HouseRent 1.0. وقد تم تصنيفها على أنها خطيرة. الثغرة الأمنية متواجدة في دالة غير معروفة من الملف src/main/java/com/house/wym/controller/AdminController.java. عند التلاعب ينتج تجاوز الصلاحيات. عند استخدام CWE لتحديد المشكلة، سيتم التوجيه إلى CWE-284. تم الإعلان عن الثغرة 08/01/2025 تحت Unauthorized access to HouseRent exists #12. يمكن عرض الاستشارة من هنا github.com. أسم الثغرة الأمنية هوCVE-2024-13211. يمكن شن الهجوم هذا عن بعد. التفاصيل التقنية متوفرة. هنالك إكسبلويت متوفرة. تم الكشف عن الاستغلال للعامة وقد يتم استخدامه. مشروع ميتري اتاك يصنف اسلوب الهجوم هذا على انه T1068. إذا تم تحديد إثبات المفهوم، فإنه يُعلن كـ إثبات المفهوم. تستطيع تحميل الإكسبلويت من هنا github.com. لكونها ثغرة هجوم فوري متوسط سعرها كان$0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
4 التغييرات · 97 نقاط البيانات