code-projects Online Notice Board Dok 1.0 Profile Picture /registration.php img Eskalacija privilegija
Identifikovana je ranjivost klasifikovana kao Kritične u code-projects Online Notice Board Dok 1.0. Obuhvaćeno je nepoznata funkcija u fajlu /registration.php u komponenti Profile Picture Handler. Promena parametra img uzrokuje Eskalacija privilegija. Korišćenjem CWE za opis problema dolazi se do CWE-434. Objava slabosti je izvršena 12/05/2024. Izveštaj je dostupan za preuzimanje na github.com. Ova ranjivost je poznata pod oznakom CVE-2024-12233. Napad je moguće izvršiti sa udaljene lokacije. Napad zahteva pristup lokalnoj mreži. Tehnički podaci su dostupni. Штавише, експлоит је доступан. Eksploatacija je javno objavljena i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. Prema MITRE ATT&CK projektu, tehnika napada je T1608.002. Definisano je kao dokaz-of-koncept. Ekspoit je objavljen za preuzimanje na github.com. Kao 0-day, očekivana cena na crnom tržištu bila je oko $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
2 Promene · 98 Tačke podataka