SingMR HouseRent 1.0 AdminController.java Ескалација на привилегии
Во SingMR HouseRent 1.0 е најдена ранливост од типот критичен. Засегнато е непозната функција од датотеката src/main/java/com/house/wym/controller/AdminController.java. Оваа интервенција може да доведе до Ескалација на привилегии. Декларирањето на проблемот преку CWE резултира со CWE-284. Слабоста беше објавена 08.01.2025 како Unauthorized access to HouseRent exists #12. Документот со препораки е достапен за преземање преку github.com. Слабоста се следи под ознаката CVE-2024-13211. Нападот може да се започне преку далечински пристап. Техничките детали се достапни. Понатаму, достапен е exploit. Експлоатот е објавен јавно и може да се користи. Цената сега за exploit веројатно е околу USD $0-$5k. Според проектот MITRE ATT&CK, техниката на напад е T1068. Ова е прогласено за Доказ за концепт. Експлоитот е достапен за преземање на github.com. Како 0-day, проценетата цена на црниот пазар беше околу $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
4 Промени · 97 Точки на податоци