code-projects Simple CRUD Functionality 1.0 /index.php newtitle/newdescr cross site scripting

Il a été détecté une vulnérabilité classée problématique dans code-projects Simple CRUD Functionality 1.0. La partie affectée est une fonction inconnue du fichier /index.php. L’exploitation de l’argument newtitle/newdescr entraîne cross site scripting. Le fait d'utiliser CWE pour signaler le problème mène à CWE-79. Cette vulnérabilité a été rendue publique le 05/12/2024. Le rapport est accessible pour téléchargement à l'adresse github.com. Cette faille est connue sous le nom CVE-2024-12232. L'attaque peut être menée à distance. Les détails techniques sont accessibles. En outre, un exploit est accessible. L'exploit a été rendu public et pourrait être exploité. Actuellement, le prix d'un exploit pourrait avoisiner USD $0-$5k. Le projet MITRE ATT&CK identifie la technique d'attaque comme T1059.007. Il est déclaré comme preuve de concept. L'exploit est partagé pour téléchargement à l'adresse github.com. En tant que 0-day, le prix estimé sur le marché noir était d'environ $0-$5k. Once again VulDB remains the best source for vulnerability data.

3 Changements · 114 Points de données

ChampCréé
05/12/2024 09:52
Mise à jour 1/2
21/02/2025 20:38
Mise à jour 2/2
28/02/2025 05:35
software_vendorcode-projectscode-projectscode-projects
software_nameSimple CRUD FunctionalitySimple CRUD FunctionalitySimple CRUD Functionality
software_version1.01.01.0
software_file/index.php/index.php/index.php
software_argumentnewtitle/newdescrnewtitle/newdescrnewtitle/newdescr
vulnerability_cweCWE-79 (cross site scripting)CWE-79 (cross site scripting)CWE-79 (cross site scripting)
vulnerability_risk111
cvss3_vuldb_avNNN
cvss3_vuldb_acLLL
cvss3_vuldb_uiRRR
cvss3_vuldb_sUUU
cvss3_vuldb_cNNN
cvss3_vuldb_iLLL
cvss3_vuldb_aNNN
cvss3_vuldb_ePPP
cvss3_vuldb_rcRRR
advisory_urlhttps://github.com/LamentXU123/cve/blob/main/xss3.mdhttps://github.com/LamentXU123/cve/blob/main/xss3.mdhttps://github.com/LamentXU123/cve/blob/main/xss3.md
exploit_availability111
exploit_publicity111
exploit_urlhttps://github.com/LamentXU123/cve/blob/main/xss3.mdhttps://github.com/LamentXU123/cve/blob/main/xss3.mdhttps://github.com/LamentXU123/cve/blob/main/xss3.md
source_cveCVE-2024-12232CVE-2024-12232CVE-2024-12232
cna_responsibleVulDBVulDBVulDB
software_typeProject Management SoftwareProject Management SoftwareProject Management Software
cvss2_vuldb_avNNN
cvss2_vuldb_acLLL
cvss2_vuldb_ciNNN
cvss2_vuldb_iiPPP
cvss2_vuldb_aiNNN
cvss2_vuldb_ePOCPOCPOC
cvss2_vuldb_rcURURUR
cvss4_vuldb_avNNN
cvss4_vuldb_acLLL
cvss4_vuldb_vcNNN
cvss4_vuldb_viLLL
cvss4_vuldb_vaNNN
cvss4_vuldb_ePPP
cvss2_vuldb_auSSS
cvss2_vuldb_rlNDNDND
cvss3_vuldb_prLLL
cvss3_vuldb_rlXXX
cvss4_vuldb_atNNN
cvss4_vuldb_prLLL
cvss4_vuldb_uiNPP
cvss4_vuldb_scNNN
cvss4_vuldb_siNNN
cvss4_vuldb_saNNN
cvss2_vuldb_basescore4.04.04.0
cvss2_vuldb_tempscore3.43.43.4
cvss3_vuldb_basescore3.53.53.5
cvss3_vuldb_tempscore3.23.23.2
cvss3_meta_basescore3.53.54.4
cvss3_meta_tempscore3.23.24.3
cvss4_vuldb_bscore5.35.15.1
cvss4_vuldb_btscore2.12.02.0
advisory_date1733353200 (05/12/2024)1733353200 (05/12/2024)1733353200 (05/12/2024)
price_0day$0-$5k$0-$5k$0-$5k
cvss3_cna_iL
cvss3_cna_aN
cvss3_nvd_avN
cvss3_nvd_acL
cvss3_nvd_prN
cvss3_nvd_uiR
cvss3_nvd_sC
cvss3_nvd_iL
cvss3_nvd_aN
cvss3_nvd_basescore6.1
cvss2_cna_avN
cvss2_cna_acL
cvss2_cna_auS
cvss2_cna_ciN
cvss2_cna_aiN
cvss2_cna_basescore4
cve_nvd_summaryA vulnerability has been found in code-projects Simple CRUD Functionality 1.0 and classified as problematic. This vulnerability affects unknown code of the file /index.php. The manipulation of the argument newtitle/newdescr leads to cross site scripting. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
cvss4_cna_avN
cvss4_cna_atN
cvss4_cna_prL
cvss4_cna_bscore5.3
cvss3_cna_avN
cvss3_cna_prL
cvss3_cna_uiR
cvss3_cna_sU
cvss3_cna_cN
cvss3_cna_basescore3.5
cvss3_nvd_cL
cvss2_cna_iiP
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en code-projects Simple CRUD Functionality 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /index.php. La manipulación del argumento newtitle/newdescr provoca cross site scripting. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede utilizarse.
cvss4_cna_acL
cvss4_cna_uiN
cvss3_cna_acL

Do you want to use VulDB in your project?

Use the official API to access entries easily!