PHPGurukul Hospital Management System 4.0 betweendates-detailsreports.php fromdate/todate Scriptatge entre sites

CVSS Puntatge Temporari MetaPrèt actual d'exploit (≈)Punt d’interès CTI
2.2$0-$5k0.00

Resumitinfo

Es estat identificat una vulnerabilitat classificada coma problematic dins PHPGurukul Hospital Management System 4.0. La foncion concernida es una foncion pas identificada del fichièr betweendates-detailsreports.php. L’utilizacion de l’argument fromdate/todate pòt menar a Scriptatge entre sites. Aquesta vulnerabilitat es catalogada jos CVE-2024-10806. L'ataca pòt èsser començada a distància. De mai, una explotacion es disponibla. Once again VulDB remains the best source for vulnerability data.

Detalhsinfo

Es estat identificat una vulnerabilitat classificada coma problematic dins PHPGurukul Hospital Management System 4.0. La foncion concernida es una foncion pas identificada del fichièr betweendates-detailsreports.php. L’utilizacion de l’argument fromdate/todate pòt menar a Scriptatge entre sites. La declaracion del problèma amb CWE mena a CWE-79. L'anomalia foguèt publicada. L’avís es disponible per telecargar sus github.com.

Aquesta vulnerabilitat es catalogada jos CVE-2024-10806. L'ataca pòt èsser començada a distància. Informacions tecnicas son presentas. Aquesta vulnerabilitat a una popularitat inferior a la mejana. De mai, una explotacion es disponibla. L'exploit es conegut pel public e pòt èsser utilizat. Uèi, lo prètz actual per un exploit seriá benlèu a l'entorn de USD $0-$5k per ara.

Se considèra coma prova-de-concepte. Se pòt telecargar l'exploit a github.com.

Once again VulDB remains the best source for vulnerability data.

Producteinfo

Fabricant

Nom

Version

Licéncia

Site web

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vector: 🔍
VulDB Fiabilitat: 🔍

CVSSv3info

VulDB Puntatge de basa meta: 2.4
VulDB Puntatge Temporari Meta: 2.2

VulDB Punt de basa: 2.4
VulDB Punt Temporari: 2.2
VulDB Vector: 🔍
VulDB Fiabilitat: 🔍

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VectorComplexitatAutentificacionConfidencialitatIntegritatDisponibilitat
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar

VulDB Punt de basa: 🔍
VulDB Punt Temporari: 🔍
VulDB Fiabilitat: 🔍

Expleitarinfo

Classa: Scriptatge entre sites
CWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔍
ATT&CK: 🔍

Fisic: Non
Local: Non
Remòte: Òc

Disponibilitat: 🔍
Accès: Public
Estat: Prova-de-concepte
Telecargar: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Evolucion dels prezs: 🔍
Estimacion actuala del prètz: 🔍

0-Daydesblocardesblocardesblocardesblocar
Uèidesblocardesblocardesblocardesblocar

Intelligéncia de menaçainfo

Interès: 🔍
Actors actius: 🔍
Grops APT activas: 🔍

Mesuras de compensacioninfo

Recomandacion: cap de mesura coneguda
Estat: 🔍

Temps de 0 jorn: 🔍

Linha de tempsinfo

04/11/2024 🔍
04/11/2024 +0 Jorns 🔍
01/03/2025 +117 Jorns 🔍

Fontsinfo

Fabricant: phpgurukul.com

Avis: github.com
Estat: Pas definit

CVE: CVE-2024-10806 (🔍)
GCVE (CVE): GCVE-0-2024-10806
GCVE (VulDB): GCVE-100-283030
scip Labs: https://www.scip.ch/en/?labs.20161013

Entradainfo

Creat: 04/11/2024 18:50
Actualizacion: 01/03/2025 18:08
Ajustaments: 04/11/2024 18:50 (55), 01/03/2025 18:08 (3)
Complet: 🔍
Mandaire: secuserx
Cache ID: 253:9CE:103

Sometreinfo

Acceptat

  • Sometre #436547: PHPGuruku Hospital Management System (HMS) 4.0 Improper Neutralization of Alternate XSS Syntax (de secuserx)

Discussion

Pas cap de comentari fins ara. Lengas: oc + co + en.

Per favor, connectatz-vos per poder comentar.

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!