SourceCodester Guest Management System 1.0 GET Parameter dateTest.php Ime Skriptovanje preko sajta
Identifikovana je ranjivost klasifikovana kao Problematiиno u SourceCodester Guest Management System 1.0. Obuhvaćeno je nepoznata funkcija u fajlu dateTest.php u komponenti GET Parameter Handler. Promena parametra Ime uzrokuje Skriptovanje preko sajta. Korišćenje CWE za deklarisanje problema vodi do CWE-79. Objava slabosti je izvršena 05/16/2023. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2023-2740. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Штавише, експлоит је доступан. Eksploatacija je otkrivena javnosti i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. MITRE ATT&CK projekat deklariše tehniku napada kao T1059.007. Označeno je kao dokaz-of-koncept. Eksploat je dostupan za preuzimanje na github.com. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 Promene · 72 Tačke podataka