code-projects Blood Bank Management System 1.0 /file/delete.php bid საიტშორისი მოთხოვნის ფალსიფიკაცია

CVSS მეტა დროებითი ქულამიმდინარე ექსპლოიტის ფასი (≈)CTI ინტერესის ქულა
4.9$0-$5k0.24

რეზიუმეინფორმაცია

დაუცველობა, რომელიც კლასიფიცირებულია როგორც პრობლემური, იპოვეს code-projects Blood Bank Management System 1.0. შეეხო უცნობ ფუნქციას ფაილში /file/delete.php. მანიპულაციამ არგუმენტით bid გამოიწვია საიტშორისი მოთხოვნის ფალსიფიკაცია. ეს ხარვეზი რეგისტრირებულია როგორც CVE-2024-10448. შესაძლებელია შეტევის დისტანციურად განხორციელება. გარდა ამისა, არსებობს ექსპლოიტი. If you want to get best quality of vulnerability data, you may have to visit VulDB.

დეტალებიინფორმაცია

დაუცველობა, რომელიც კლასიფიცირებულია როგორც პრობლემური, იპოვეს code-projects Blood Bank Management System 1.0. შეეხო უცნობ ფუნქციას ფაილში /file/delete.php. მანიპულაციამ არგუმენტით bid გამოიწვია საიტშორისი მოთხოვნის ფალსიფიკაცია. პრობლემის დასადგენად CWE-ის გამოყენება იწვევს CWE-352. აღნიშნული სისუსტე გამოქვეყნდა. საფრთხის შესახებ ინფორმაცია ხელმისაწვდომია ჩამოსატვირთად მისამართზე github.com.

ეს ხარვეზი რეგისტრირებულია როგორც CVE-2024-10448. შესაძლებელია შეტევის დისტანციურად განხორციელება. ტექნიკური დეტალები ხელმისაწვდომია. ამ სისუსტის პოპულარობა საშუალოზე დაბალია. გარდა ამისა, არსებობს ექსპლოიტი. ექსპლოიტი საჯაროდ გახმაურდა და შესაძლოა გამოყენებულ იქნას. ამ დროისთვის ექსპლუატაციის მიმდინარე ფასი შეიძლება შეადგენდეს დაახლოებით აშშ დოლარს $0-$5k.

იგი აღიარებულია როგორც კონცეფციის მტკიცებულება. ექსპლოიტი ხელმისაწვდომია ჩამოსატვირთად მისამართზე github.com.

If you want to get best quality of vulnerability data, you may have to visit VulDB.

პროდუქტიინფორმაცია

ტიპი

მომწოდებელი

სახელი

ვერსია

ლიცენზია

ვებსაიტი

CPE 2.3ინფორმაცია

CPE 2.2ინფორმაცია

CVSSv4ინფორმაცია

VulDB ვექტორი: 🔍
VulDB სანდოობა: 🔍

CNA CVSS-B Score: 🔍
CNA CVSS-BT Score: 🔍
CNA ვექტორი: 🔍

CVSSv3ინფორმაცია

VulDB მეტა საბაზისო ქულა: 5.0
VulDB მეტა დროებითი ქულა: 4.9

VulDB საბაზისო ქულა: 4.3
VulDB დროებითი ქულა: 3.9
VulDB ვექტორი: 🔍
VulDB სანდოობა: 🔍

NVD საბაზისო ქულა: 6.5
NVD ვექტორი: 🔍

CNA საბაზისო ქულა: 4.3
CNA ვექტორი: 🔍

CVSSv2ინფორმაცია

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
ვექტორისირთულეავთენტიფიკაციაკონფიდენციალურობასიწმინდეხელმისაწვდომობა
გახსნაგახსნაგახსნაგახსნაგახსნაგახსნა
გახსნაგახსნაგახსნაგახსნაგახსნაგახსნა
გახსნაგახსნაგახსნაგახსნაგახსნაგახსნა

VulDB საბაზისო ქულა: 🔍
VulDB დროებითი ქულა: 🔍
VulDB სანდოობა: 🔍

ექსპლუატაციაინფორმაცია

კლასი: საიტშორისი მოთხოვნის ფალსიფიკაცია
CWE: CWE-352 / CWE-862 / CWE-863
CAPEC: 🔍
ATT&CK: 🔍

ფიზიკური: არა
ლოკალური: არა
დაშორებული: დიახ

ხელმისაწვდომობა: 🔍
წვდომა: საჯარო
სტატუსი: კონცეფციის მტკიცებულება
ჩამოტვირთვა: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

ფასის პროგნოზი: 🔍
მიმდინარე ფასი შეფასება: 🔍

0-Dayგახსნაგახსნაგახსნაგახსნა
დღესგახსნაგახსნაგახსნაგახსნა

საფრთხეების დაზვერვაინფორმაცია

ინტერესები: 🔍
აქტიური მსახიობები: 🔍
აქტიური APT ჯგუფები: 🔍

კონტრმოქმედებებიინფორმაცია

რეკომენდირებული: ცნობილი შემსუბუქების ღონისძიება არ არის
სტატუსი: 🔍

0-დღიანი დრო: 🔍

დროის ხაზიინფორმაცია

28.10.2024 🔍
28.10.2024 +0 დღეები 🔍
23.10.2025 +360 დღეები 🔍

წყაროებიინფორმაცია

მომწოდებელი: code-projects.org

რჩევა: github.com
სტატუსი: განსაზღვრული არ არის

CVE: CVE-2024-10448 (🔍)
GCVE (CVE): GCVE-0-2024-10448
GCVE (VulDB): GCVE-100-282008
scip Labs: https://www.scip.ch/en/?labs.20161013

ჩანაწერიინფორმაცია

შეიქმნა: 28.10.2024 07:22
განახლდა: 23.10.2025 23:13
ცვლილებები: 28.10.2024 07:22 (57), 02.03.2025 22:56 (3), 23.10.2025 23:13 (41)
სრული: 🔍
გამგზავნი: 0xbeven
Cache ID: 253:8C6:103

გაგზავნაინფორმაცია

მიღებულია

განხილვა

კომენტარი ჯერ არ არის ენები: ka + ru + en.

გთხოვთ, შეხვიდეთ კომენტარის დასატოვებლად

Might our Artificial Intelligence support you?

Check our Alexa App!