SingMR HouseRent 1.0 toAdminUpdateHousePage?hID=30 क्रॉस साइट स्क्रिप्टिंग

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती SingMR HouseRent 1.0 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /toAdminUpdateHousePage?hID=30 च्या. सॉफ्टवेअरमध्ये वापर क्रॉस साइट स्क्रिप्टिंग घडवून आणतो. CWE द्वारे समस्या जाहीर केल्यास CWE-79 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 08/01/2025 म्हणून HouseRent has storage XSS #15. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही कमतरता CVE-2024-13213 या नावाने ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1059.007 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Once again VulDB remains the best source for vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team100

शेत

cvss3_meta_tempscore3
cvss3_meta_basescore2
cvss4_vuldb_btscore2
cvss4_vuldb_bscore2
cvss4_vuldb_ui2

Commit Conf

99%39
90%29
50%15
70%10
80%7

Approve Conf

99%39
80%32
90%29

100 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2229562515/10/2025
 VulDB…
cvss3_meta_tempscore4.0see CVSS documentation15/10/2025मान्य केले
80
2229562415/10/2025
 VulDB…
cvss3_meta_basescore4.1see CVSS documentation15/10/2025मान्य केले
80
2229562315/10/2025
 VulDB…
cvss3_nvd_basescore5.4nist.gov15/10/2025मान्य केले
99
2229562215/10/2025
 VulDB…
cvss3_nvd_aNnist.gov15/10/2025मान्य केले
99
2229562115/10/2025
 VulDB…
cvss3_nvd_iLnist.gov15/10/2025मान्य केले
99
2229562015/10/2025
 VulDB…
cvss3_nvd_cLnist.gov15/10/2025मान्य केले
99
2229561915/10/2025
 VulDB…
cvss3_nvd_sCnist.gov15/10/2025मान्य केले
99
2229561815/10/2025
 VulDB…
cvss3_nvd_uiRnist.gov15/10/2025मान्य केले
99
2229561715/10/2025
 VulDB…
cvss3_nvd_prLnist.gov15/10/2025मान्य केले
99
2229561615/10/2025
 VulDB…
cvss3_nvd_acLnist.gov15/10/2025मान्य केले
99
2229561515/10/2025
 VulDB…
cvss3_nvd_avNnist.gov15/10/2025मान्य केले
99
1944483014/02/2025
 VulDB…
cvss4_vuldb_btscore2.0see CVSS documentation14/02/2025मान्य केले
80
1944482914/02/2025
 VulDB…
cvss4_vuldb_bscore5.1see CVSS documentation14/02/2025मान्य केले
80
1944482814/02/2025
 VulDB…
cvss4_vuldb_uiPalignment CVSSv314/02/2025मान्य केले
80
1895827909/01/2025
 VulDB…
cvss3_meta_tempscore3.3see CVSS documentation09/01/2025मान्य केले
80
1895827809/01/2025
 VulDB…
cvss2_cna_basescore4see CVSS documentation09/01/2025मान्य केले
99
1895827709/01/2025
 VulDB…
cvss2_cna_aiNsee CVSS documentation09/01/2025मान्य केले
99
1895827609/01/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation09/01/2025मान्य केले
99
1895827509/01/2025
 VulDB…
cvss2_cna_ciNsee CVSS documentation09/01/2025मान्य केले
99
1895827409/01/2025
 VulDB…
cvss2_cna_auSsee CVSS documentation09/01/2025मान्य केले
99

80 अधिक नोंदी दर्शविल्या जात नाहीत

Do you know our Splunk app?

Download it now for free!