SingMR HouseRent 1.0 AdminController.java Peningkatan keistimewaan
Isu keselamatan yang diklasifikasikan di bawah kritikal telah dikesan pada SingMR HouseRent 1.0. Fungsi yang terkesan ialah fungsi yang tidak dinyatakan dalam fail src/main/java/com/house/wym/controller/AdminController.java. Pelarasan ini boleh membawa kepada Peningkatan keistimewaan. Pengisytiharan masalah menggunakan CWE akan membawa kepada CWE-284. Kelemahan ini telah diterbitkan pada 08/01/2025 sebagai Unauthorized access to HouseRent exists #12. Fail nasihat tersedia untuk dimuat turun dari github.com. Celah ini direkodkan di bawah ID CVE-2024-13211. Adalah mungkin untuk memulakan serangan dari jauh. Perincian teknikal ada disediakan. Selain itu, eksploit boleh didapati. Pendedahan eksploit telah dibuat kepada umum dan mungkin digunakan. Buat masa ini, harga bagi exploit berkemungkinan sekitar USD $0-$5k. Projek MITRE ATT&CK mentakrifkan teknik serangan sebagai T1068. Ia diisytiharkan sebagai bukti konsep. Eksploit ini tersedia untuk dimuat turun di github.com. Pada masa 0-day, harga pasaran gelap dianggarkan sekitar $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
4 Perubahan · 97 Titik data