donglight bookstore电商书城系统说明 1.0 AdminBookController. java uploadPicture pictureFile विशेषाधिकार वाढीचे प्रमाण वाढले

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती donglight bookstore电商书城系统说明 1.0 मध्ये सापडली आहे. संबंधित आहे फंक्शन uploadPicture फाइल src/main/java/org/zdd/bookstore/web/controller/admin/AdminBookController. java च्या. सॉफ्टवेअरमध्ये pictureFile या आर्ग्युमेंटमध्ये केलेली प्रक्रिया विशेषाधिकार वाढीचे प्रमाण वाढले ला कारणीभूत ठरते. CWE द्वारे समस्या जाहीर केल्यास CWE-434 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 08/01/2025 म्हणून Bookstore has remote command execution #10. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही त्रुटी CVE-2024-13210 म्हणून वर्गीकृत केली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1608.002 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team99

शेत

cvss3_meta_tempscore3
cvss3_meta_basescore2
cvss3_nvd_basescore1
cvss3_nvd_a1
cvss3_nvd_i1

Commit Conf

99%39
90%33
50%13
80%8
70%6

Approve Conf

99%39
90%33
80%27

99 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2164627623/08/2025
 VulDB…
cvss3_meta_tempscore5.5see CVSS documentation23/08/2025मान्य केले
80
2164627523/08/2025
 VulDB…
cvss3_meta_basescore5.5see CVSS documentation23/08/2025मान्य केले
80
2164627423/08/2025
 VulDB…
cvss3_nvd_basescore7.2nist.gov23/08/2025मान्य केले
99
2164627323/08/2025
 VulDB…
cvss3_nvd_aHnist.gov23/08/2025मान्य केले
99
2164627223/08/2025
 VulDB…
cvss3_nvd_iHnist.gov23/08/2025मान्य केले
99
2164627123/08/2025
 VulDB…
cvss3_nvd_cHnist.gov23/08/2025मान्य केले
99
2164627023/08/2025
 VulDB…
cvss3_nvd_sUnist.gov23/08/2025मान्य केले
99
2164626923/08/2025
 VulDB…
cvss3_nvd_uiNnist.gov23/08/2025मान्य केले
99
2164626823/08/2025
 VulDB…
cvss3_nvd_prHnist.gov23/08/2025मान्य केले
99
2164626723/08/2025
 VulDB…
cvss3_nvd_acLnist.gov23/08/2025मान्य केले
99
2164626623/08/2025
 VulDB…
cvss3_nvd_avNnist.gov23/08/2025मान्य केले
99
1895824609/01/2025
 VulDB…
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en donglight bookstore???????? 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función uploadPicture del archivo src/main/java/org/zdd/bookstore/web/controller/admin/AdminBookController.java. La manipulación del argumento pictureFile permite cargar imágenes sin restricciones. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede utilizarse.cve.org09/01/2025मान्य केले
99
1895811709/01/2025
 VulDB…
cvss3_meta_tempscore4.6see CVSS documentation09/01/2025मान्य केले
80
1895811609/01/2025
 VulDB…
cvss2_cna_basescore5.8see CVSS documentation09/01/2025मान्य केले
99
1895811509/01/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation09/01/2025मान्य केले
99
1895811409/01/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation09/01/2025मान्य केले
99
1895811309/01/2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation09/01/2025मान्य केले
99
1895811209/01/2025
 VulDB…
cvss2_cna_auMsee CVSS documentation09/01/2025मान्य केले
99
1895811109/01/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation09/01/2025मान्य केले
99
1895811009/01/2025
 VulDB…
cvss2_cna_avNsee CVSS documentation09/01/2025मान्य केले
99

79 अधिक नोंदी दर्शविल्या जात नाहीत

Might our Artificial Intelligence support you?

Check our Alexa App!