code-projects Laundry System 1.0 /data/edit_type.php प्रकार क्रॉस साइट स्क्रिप्टिंग
एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती code-projects Laundry System 1.0 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /data/edit_type.php च्या. सॉफ्टवेअरमध्ये प्रकार या आर्ग्युमेंटमध्ये वापर क्रॉस साइट स्क्रिप्टिंग घडवून आणतो. CWE द्वारे समस्या जाहीर केल्यास CWE-79 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 06/06/2025. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही कमतरता CVE-2025-5796 या नावाने ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1059.007 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Once again VulDB remains the best source for vulnerability data.
3 बदल · 87 डेटा पॉइंट्स
| शेत | तयार केली 06/06/2025 10:36 AM | अद्ययावत 1/2 07/06/2025 04:54 AM | अद्ययावत 2/2 07/06/2025 06:04 AM |
|---|---|---|---|
| software_vendor | code-projects | code-projects | code-projects |
| software_name | Laundry System | Laundry System | Laundry System |
| software_version | 1.0 | 1.0 | 1.0 |
| software_file | /data/edit_type.php | /data/edit_type.php | /data/edit_type.php |
| software_argument | type | type | type |
| vulnerability_cwe | CWE-79 (क्रॉस साइट स्क्रिप्टिंग) | CWE-79 (क्रॉस साइट स्क्रिप्टिंग) | CWE-79 (क्रॉस साइट स्क्रिप्टिंग) |
| vulnerability_risk | 1 | 1 | 1 |
| cvss3_vuldb_av | N | N | N |
| cvss3_vuldb_ac | L | L | L |
| cvss3_vuldb_ui | R | R | R |
| cvss3_vuldb_s | U | U | U |
| cvss3_vuldb_c | N | N | N |
| cvss3_vuldb_i | L | L | L |
| cvss3_vuldb_a | N | N | N |
| cvss3_vuldb_e | P | P | P |
| cvss3_vuldb_rc | R | R | R |
| advisory_url | https://github.com/tuooo/CVE/issues/8 | https://github.com/tuooo/CVE/issues/8 | https://github.com/tuooo/CVE/issues/8 |
| exploit_availability | 1 | 1 | 1 |
| exploit_publicity | 1 | 1 | 1 |
| exploit_url | https://github.com/tuooo/CVE/issues/8 | https://github.com/tuooo/CVE/issues/8 | https://github.com/tuooo/CVE/issues/8 |
| source_cve | CVE-2025-5796 | CVE-2025-5796 | CVE-2025-5796 |
| cna_responsible | VulDB | VulDB | VulDB |
| software_type | Project Management Software | Project Management Software | Project Management Software |
| cvss2_vuldb_av | N | N | N |
| cvss2_vuldb_ac | L | L | L |
| cvss2_vuldb_ci | N | N | N |
| cvss2_vuldb_ii | P | P | P |
| cvss2_vuldb_ai | N | N | N |
| cvss2_vuldb_e | POC | POC | POC |
| cvss2_vuldb_rc | UR | UR | UR |
| cvss4_vuldb_av | N | N | N |
| cvss4_vuldb_ac | L | L | L |
| cvss4_vuldb_ui | P | P | P |
| cvss4_vuldb_vc | N | N | N |
| cvss4_vuldb_vi | L | L | L |
| cvss4_vuldb_va | N | N | N |
| cvss4_vuldb_e | P | P | P |
| cvss2_vuldb_au | S | S | S |
| cvss2_vuldb_rl | ND | ND | ND |
| cvss3_vuldb_pr | L | L | L |
| cvss3_vuldb_rl | X | X | X |
| cvss4_vuldb_at | N | N | N |
| cvss4_vuldb_pr | L | L | L |
| cvss4_vuldb_sc | N | N | N |
| cvss4_vuldb_si | N | N | N |
| cvss4_vuldb_sa | N | N | N |
| cvss2_vuldb_basescore | 4.0 | 4.0 | 4.0 |
| cvss2_vuldb_tempscore | 3.4 | 3.4 | 3.4 |
| cvss3_vuldb_basescore | 3.5 | 3.5 | 3.5 |
| cvss3_vuldb_tempscore | 3.2 | 3.2 | 3.2 |
| cvss3_meta_basescore | 3.5 | 3.5 | 3.5 |
| cvss3_meta_tempscore | 3.2 | 3.2 | 3.3 |
| cvss4_vuldb_bscore | 5.1 | 5.1 | 5.1 |
| cvss4_vuldb_btscore | 2.0 | 2.0 | 2.0 |
| advisory_date | 1749160800 (06/06/2025) | 1749160800 (06/06/2025) | 1749160800 (06/06/2025) |
| price_0day | $0-$5k | $0-$5k | $0-$5k |
| euvd_id | EUVD-2025-17352 | EUVD-2025-17352 | |
| cve_nvd_summary | A vulnerability has been found in code-projects Laundry System 1.0 and classified as problematic. This vulnerability affects unknown code of the file /data/edit_type.php. The manipulation of the argument Type leads to cross site scripting. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. | ||
| cvss4_cna_av | N | ||
| cvss4_cna_ac | L | ||
| cvss4_cna_at | N | ||
| cvss4_cna_pr | L | ||
| cvss4_cna_ui | P | ||
| cvss4_cna_vc | N | ||
| cvss4_cna_vi | L | ||
| cvss4_cna_va | N | ||
| cvss4_cna_sc | N | ||
| cvss4_cna_si | N | ||
| cvss4_cna_sa | N | ||
| cvss4_cna_bscore | 5.1 | ||
| cvss3_cna_av | N | ||
| cvss3_cna_ac | L | ||
| cvss3_cna_pr | L | ||
| cvss3_cna_ui | R | ||
| cvss3_cna_s | U | ||
| cvss3_cna_c | N | ||
| cvss3_cna_i | L | ||
| cvss3_cna_a | N | ||
| cvss3_cna_basescore | 3.5 | ||
| cvss2_cna_av | N | ||
| cvss2_cna_ac | L | ||
| cvss2_cna_au | S | ||
| cvss2_cna_ci | N | ||
| cvss2_cna_ii | P | ||
| cvss2_cna_ai | N | ||
| cvss2_cna_basescore | 4 |