SingMR HouseRent 1.0 AddHouseController.java singleUpload/upload Fichier élévation de privilèges
Une vulnérabilité classée comme critique a été trouvée dans SingMR HouseRent 1.0. Affecté par ce problème est la fonction singleUpload/upload du fichier src/main/java/com/house/wym/controller/AddHouseController.java. La manipulation de l’argument Fichier conduit à élévation de privilèges. Déclarer le problème avec CWE aboutit à CWE-434. La faille a été publiée le 08/01/2025 sous la référence HouseRent allows arbitrary file uploads #13. Le bulletin est disponible en téléchargement sur github.com.
Cette vulnérabilité est référencée sous CVE-2024-13212. L'attaque peut être lancée à distance. Des détails techniques sont disponibles. De plus, un exploit est disponible. L'exploit a été divulgué au public et peut être utilisé. Le prix actuel pour un exploit pourrait être d'environ USD $0-$5k pour le moment. Le projet MITRE ATT&CK déclare la technique d'attaque comme T1608.002.
Cela est déclaré comme preuve de concept. L'exploit est disponible en téléchargement sur github.com. En tant que 0-day, le prix estimé dans l’underground était d’environ $0-$5k.
Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
4 Changements · 99 Points de données