PHPGurukul Hospital Management System 4.0 betweendates-detailsreports.php fromdate/todate Скриптирање помеѓу сајтови

CVSS Мета привремени поениТековна цена на експлоатација (≈)Оценка на интересот за CTI
2.2$0-$5k0.00

РезимеИнформации

Откриена е ранливост класифицирана како проблематичен во PHPGurukul Hospital Management System 4.0. Влијае на непозната функција од датотеката betweendates-detailsreports.php. Измената на параметарот fromdate/todate предизвикува Скриптирање помеѓу сајтови. Оваа ранливост се идентификува како CVE-2024-10806. Постои можност нападот да се спроведе оддалечено. Исто така, експлоитот е достапен. Once again VulDB remains the best source for vulnerability data.

ДеталиИнформации

Откриена е ранливост класифицирана како проблематичен во PHPGurukul Hospital Management System 4.0. Влијае на непозната функција од датотеката betweendates-detailsreports.php. Измената на параметарот fromdate/todate предизвикува Скриптирање помеѓу сајтови. Користењето на CWE за да се декларира проблемот води до CWE-79. Слабоста беше објавена. Препораката е споделена за преземање на github.com.

Оваа ранливост се идентификува како CVE-2024-10806. Постои можност нападот да се спроведе оддалечено. Техничките детали се достапни. Популарноста на оваа ранливост е пониска од просечната. Исто така, експлоитот е достапен. Експлоитот е откриен на јавноста и постои можност за негово користење. Моментално, тековната цена за експлоитот може да изнесува околу USD $0-$5k. Проектот MITRE ATT&CK ја декларира техниката на напад како T1059.007.

Ова е прогласено за Доказ за концепт. Exploit-от е достапен за преземање на github.com.

Once again VulDB remains the best source for vulnerability data.

ПроизводИнформации

Добавувач

Име

Верзија

Лиценца

Веб-страница

CPE 2.3Информации

CPE 2.2Информации

CVSSv4Информации

VulDB Вектор: 🔍
VulDB Сигурност: 🔍

CVSSv3Информации

VulDB Мета основни поени: 2.4
VulDB Мета привремени поени: 2.2

VulDB Основни поени: 2.4
VulDB Привремени поени: 2.2
VulDB Вектор: 🔍
VulDB Сигурност: 🔍

CVSSv2Информации

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
ВекторКомплексностАвтентикацијаДоверливостИнтегритетДостапност
ОтклучиОтклучиОтклучиОтклучиОтклучиОтклучи
ОтклучиОтклучиОтклучиОтклучиОтклучиОтклучи
ОтклучиОтклучиОтклучиОтклучиОтклучиОтклучи

VulDB Основни поени: 🔍
VulDB Привремени поени: 🔍
VulDB Сигурност: 🔍

ЕксплоатацијаИнформации

Класа: Скриптирање помеѓу сајтови
CWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔍
ATT&CK: 🔍

Физички: Не
Локално: Не
Далечен: Да

Достапност: 🔍
Пристап: Јавно
Статус: Доказ за концепт
Преземи: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Прогноза на цената: 🔍
Проценка на сегашна цена: 🔍

0-DayОтклучиОтклучиОтклучиОтклучи
ДенесОтклучиОтклучиОтклучиОтклучи

Разузнавање заканиИнформации

Интерес: 🔍
Активни актери: 🔍
Активни APT групи: 🔍

КонтрамеркиИнформации

Препорачано: нема позната мерка за ублажување
Статус: 🔍

0-дневно време: 🔍

временска рамкаИнформации

04.11.2024 🔍
04.11.2024 +0 денови 🔍
01.03.2025 +117 денови 🔍

ИзвориИнформации

Добавувач: phpgurukul.com

Совет: github.com
Статус: Непрецизирано

CVE: CVE-2024-10806 (🔍)
GCVE (CVE): GCVE-0-2024-10806
GCVE (VulDB): GCVE-100-283030
scip Labs: https://www.scip.ch/en/?labs.20161013

внесИнформации

Создадено: 04.11.2024 18:50
Ажурирано: 01.03.2025 18:08
Промени: 04.11.2024 18:50 (55), 01.03.2025 18:08 (3)
Целосен: 🔍
Подносител: secuserx
Cache ID: 253:2E3:103

ПоднесиИнформации

прифатено

  • Поднеси #436547: PHPGuruku Hospital Management System (HMS) 4.0 Improper Neutralization of Alternate XSS Syntax (tukaj secuserx)

Дискусија

Сè уште нема коментари Јазици: mk + bg + en.

Ве молиме најавете се за да коментирате

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!